jquery - 忽略URL CSRF Guard

标签 jquery grails csrf owasp zap

我已经在Grails应用程序中应用了CSRF Guard。但是在我的登录页面中,我导入了jquery-1.10.2.min.js库:

<g:javascript library="jquery-1.10.2.min" />

但是,当我运行OWASP Zap扫描我的应用程序时,它会不断收到警报:URL上的Anti CSRF Tokens Scanner:http://localhost:8080/MyApp/js/jquery-1.10.min.js

是否有CSRF可以忽略此URL并将其标记为 protected 方法,或者是否有其他方法可以使该URL忽略或通过OWASP Zap扫描。

谢谢!

最佳答案

我刚刚开始研究ZAP加载项,它将使您能够自动更改与警报相关的风险级别。
这将使您可以将特定警报标记为误报。

此处有更多详细信息:https://groups.google.com/d/msg/zaproxy-develop/S81DferznW8/nSFSMDN-BwAJ

干杯,

西蒙

关于jquery - 忽略URL CSRF Guard,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32239101/

相关文章:

javascript - 函数完成后在 for 循环中继续 JavaScript

javascript - 如何在jquery中选择上一个元素?

hibernate - 在 Grails 中使用多个数据源时使用错误的数据源进行验证?

Grails 2.2.3 依赖问题未解决

java - 安卓 Java : Error when submit form(post) on Webview

asp.net-core - ASP.NET Core React SPA 应用程序中的 ValidateAntiForgeryToken

带有表单的 500 错误页面上的 Django CSRF

javascript - 为什么 return 在 getJSON 中不起作用以及为什么我不能从 getJSON 写入变量?

javascript - 更改 $( function() ) 名称

javascript - 添加和删​​除隐藏字段数组中的值