【发布时间】:2014-10-29 15:41:19
【问题描述】:
我正在使用 HDIV 来保护我的 Web 应用程序免受 csrf 攻击。我的应用程序是在 Struts-1.3.10 中长期开发的。超链接和普通页面效果很好,但多部分文件上传页面除外。当我提交具有多部分文件上传的页面时,我得到 multipartconfig not present 异常。我尝试了很多方法来配置它,但没有任何效果。他们的网站上似乎没有好的文档。他们的示例也充满了错误,并且他们的多部分示例引发了相同的异常!如何使用 HDIV 配置多部分页面?
owasp-csrfguard 比使用 HDIV 更容易吗?分享你的经验。
【问题讨论】:
标签: java csrf struts-1 csrf-protection hdiv