【发布时间】:2015-04-22 03:35:31
【问题描述】:
我正在尝试在 Liferay 6.1 中启用 CSRF。我在 portal-ext.properties 中有这个
auth.token.check.enabled=true
auth.token.impl=com.liferay.portal.security.auth.SessionAuthToken
我在 portlet.xml 中也有这个
<init-param>
<name>check-auth-token</name>
<value>true</value>
</init-param>
但我看不到 p_auth 参数应该出现在 url 中。我还需要做些什么才能使其正常工作吗?
【问题讨论】:
-
CSRF 保护默认为所有 ACTION 请求启用(language portlet 除外)。
-
它被别人关闭了,我不得不重新启用它
-
然后删除配置即可。