【发布时间】:2016-06-21 01:12:11
【问题描述】:
我在我的 Spring Security xml 文件中使用<csrf/> 标记用于 Web 项目。并以一种形式发送 csrf 令牌:
<form action="" method="post">
<input type="hidden" name="${_csrf.parameterName}" value="${_csrf.token}"/>
</form>
但是在通过 BurpSuite 拦截请求时,我在每个请求上都获得相同的 csrf 令牌,直到会话持续存在。
有什么方法可以让每个请求发送不同的 csrf 令牌而不是 spring 安全中的每个会话。
我正在使用 3.2.4 spring security jars。
【问题讨论】:
标签: java spring spring-security csrf csrf-protection