Pytania oznaczone «http»

82
Czy usługi sieciowe JSON są podatne na ataki CSRF?

Buduję usługę sieciową, która używa wyłącznie formatu JSON do obsługi żądań i odpowiedzi (tj. Żadnych ładunków zakodowanych w formularzu). Czy usługa internetowa jest podatna na atak CSRF, jeśli spełnione są następujące warunki? Każde POSTżądanie bez obiektu JSON najwyższego poziomu, np.,...

81
Nagłówek zakresu HTTP

Czytałem http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.35 i próbowałem dowiedzieć się, jak kontynuować pobieranie pliku. Na przykład załóżmy, że plik ma długość 100 bajtów, a ja mam wszystkie 100 bajtów. Jednak nie wiem, jaki powinien być oczekiwany rozmiar pliku, więc pytam o...

81
Dostosuj nagłówek HTTP autoryzacji

Muszę uwierzytelnić klienta, kiedy wysyła żądanie do API. Klient ma API-token i myślałem o użyciu standardowego Authorizationnagłówka do wysłania tokena na serwer. Normalnie ten nagłówek jest używany do Basici Digestuwierzytelniania. Ale nie wiem, czy mogę dostosować wartość tego nagłówka i...

81
fiddler HTTPMethod (GET / PUT / POST / DELETE…) Kolumna

Czy istnieje łatwy sposób dodania kolumny HTTPMethod (GET / PUT / POST / DELETE ...) do ekranu skrzypka? W witrynie Fiddler wiki znalazłem te instrukcje dotyczące dodawania zmiennych sesji: cols dodaj „Adres IP klienta” X-CLIENTIP Ale HTTPMethod nie wydaje się być tak łatwe. Czy ktoś zna...