javascript - Tomcat 中的 CSRF 保护

标签 javascript tomcat6 csrf csrf-protection

如何防止 Tomcat 中的 CSRF 漏洞?

我正在为我的应用程序使用 Tomcat 服务器,我需要保护我的应用程序免受 CSRF 攻击。有什么技术可以做到这一点吗?

最佳答案

Tomcat 7 和 Tomcat 6.0.30 内置了 CSRF 保护(您需要激活它)。

http://www.tomcatexpert.com/blog/2011/05/09/cross-site-request-forgery

关于javascript - Tomcat 中的 CSRF 保护,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4344868/

相关文章:

java - SSL 错误 : error:1408F10B:SSL routines:SSL3_GET_RECORD:wrong version number error when disabling ssl and enabling TLS

maven - 如何更改部署在 TOMCAT 6.0 中的 Spring MVC 应用程序的上下文路径

python - Django CSRF验证失败

spring-security - Spring Boot + Security + Thymeleaf 和 CSRF token 未自动注入(inject)

javascript - 使用 Bacon.js 切换按钮

javascript - 重新加载 Facebook 评论会导致跨源错误

java - 贾斯珀报告 : How to add External url link in report

javascript - 如何在JavaScript中获取 session ID

javascript - 使用 jQuery slider 显示值范围

javascript - 从文本文件中读取 Javascript