java - CSRF 安全错误 wildfly 8.2.0

标签 java spring-security csrf wildfly-8 dwr

我正在使用DWR 2.0Spring 3.2.5在我的网络应用程序中。 并且该应用程序部署在 wildfly 8.2.0HA mode哪个 将利用standalone-ha.xml 。当我运行应用程序时 正常配置我没有收到任何安全之王错误。 但在 HA (我得到的高可用性模式 CSRF Security Error 弹出窗口。我浏览过不同的博客。例如 http://blog.2partsmagic.com/2010/11/resolving-dwr-csrf-security-error-popups/

他们说 <Context useHttpOnly=”false”> 在 tomcat context.xml 文件中。 我怎样才能在 Wildfly 8.2.0 中做到这一点?和哪里? 提前致谢...!

最佳答案

<servlet-container>下添加以下标签Standalone-ha.xml 的标签

<session-cookie http-only="false" secure="false"/>

它将解决您的问题。

关于java - CSRF 安全错误 wildfly 8.2.0,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31513380/

相关文章:

java - 在Effective Java的这段示例代码中,JVM是如何防止 'optimizing away everything'的?

java - 可以将相同的有状态 session bean 实例注入(inject)到多个其他 session bean 中吗?

java - Quartz 2.2 时区问题

java - 从 JPA 实体生成 CRUD

java - spring security中的多个登录表单

javascript - NodeJS 服务器 "swallows" header 字段

php - PHP 5.6.9 上的 Laravel 5 TokenMismatchException

session - 没有 HttpSession 的 Spring Security Remember Me 服务

java - Spring boot ServeletInitializer 和 Spring Security

java - Spring mvc 4中如何防止CSRF攻击