首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在JSF中配置CSRF安全性

如何在JSF中配置CSRF安全性
EN

Stack Overflow用户
提问于 2017-07-28 16:49:12
回答 1查看 3.3K关注 0票数 1

在我们的应用中,有战争间的通讯。如果一场战争向另一场战争发送http请求。一次/第一次WAR是由JSP组成的,我们有owasp保护的Struts是为其所有页面实现和配置的。另一场/第二场战争是由春天组成的,JSF。Facs-config.xml配置文件中有<protected-views> <url-pattern>**/*.xhtml</url-pattern>配置。当第一次战争的航行进入第二次战争时。csrf的安全已经为第二次战争启用了。

这会导致阻塞JSF自身流的问题,抛出403禁止访问+ csfr令牌空错误。我不知道如何为JSF页面启用csrf。

另外,我不想禁用csrf的安全性。试着搜索但没有帮助。是否有人有一些例子或教程链接。或者指导我如何做同样的事。

请找到附呈的图片。

提前感谢你

问候

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2017-08-18 10:00:32

通过编写CSRFFormRenderer扩展FormRenderer解决了这个问题。链接是here

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/45378667

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档