首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >CSRF和OWASP ZAP

CSRF和OWASP ZAP
EN

Stack Overflow用户
提问于 2015-11-17 12:24:06
回答 1查看 1.8K关注 0票数 1

我们有一个Grails应用程序,目前正在进行一些OWASP ZAP安全扫描。已经出现了一些Anti CSRF令牌扫描程序警报,考虑到一些URL已经具有令牌,如参数中所示,这很奇怪。我们已经使用了CSRF Guard (csrfguard-3.1.0)来修复这些问题,但在扫描之后,这些问题似乎仍然存在。为了让它们消失,需要进行一些配置吗?OWASP ZAP的当前版本是2.4.1

EN

回答 1

Stack Overflow用户

发布于 2015-11-17 17:33:49

ZAP包含一个“标准”的反CSRF令牌名称列表。很有可能你使用的那个不在这个列表中。

打开ZAP选项对话框并选择'Anti CSRF Tokens‘屏幕,然后将您的令牌名添加到列表中。

如果您仍然收到这些警报,并且您认为这可能是ZAP问题,那么尝试询问ZAP用户组:http://groups.google.com/group/zaproxy-users

Simon (ZAP项目负责人)

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/33749129

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档