【发布时间】:2015-02-07 00:01:04
【问题描述】:
我对网络安全非常陌生,我正在尝试在我的网络应用程序上实现CSRF Gaurd。
我已经在我的 Web 应用程序上完成了所有必需的配置,并且当我执行 ajax 调用或加载 html 页面时,我可以看到令牌 (FWJY-N767-M4HG-DHXT-WCE4-5J08-MV4G-LNV4) 正在生成/注入。我注意到每个请求的令牌都是相同的。
但是,我无法在服务器端验证令牌。根据我的研究,它应该转到CsrfGuardFilter.java 类并验证令牌,但是当我调试时,我可以看到它不会转到CsrfGuardFilter.java 类并且它没有根据令牌验证请求。我也收到了不包含令牌的请求的响应。
有人可以指导我在我的 Web 应用程序上正确实现 CSRF Guard。感谢您的帮助。
【问题讨论】:
标签: java security web-applications csrf csrf-protection