如何为基于 Java 和 struts2 框架构建的旧 Web 应用程序提供针对跨站请求伪造 (CSRF) 攻击的保护 [重复]

问题描述 投票:0回答:1

如何为基于 Java 和 struts2 框架构建的旧 Web 应用程序提供针对跨站请求伪造 (CSRF) 攻击的保护?

尝试在servlet之前添加过滤器,卡在那里。

java jsp struts2 csrf struts
1个回答
0
投票

旧应用程序应使用

token
tokenSession
拦截器。

详细内容可以看我之前的回答:Struts2 token拦截器:CSRF保护

© www.soinside.com 2019 - 2024. All rights reserved.