【问题标题】:CSRF token on a web page with multiple forms?具有多种形式的网页上的 CSRF 令牌?
【发布时间】:2021-02-01 23:14:50
【问题描述】:

当启用 CSRF 并且一个网页有多个表单时,是所有表单都有相同的 csrf 令牌还是每个表单都有一个唯一的 csrf 令牌?

如果这是依赖于框架的,那么它在 Spring Security 的上下文中是如何工作的?

【问题讨论】:

    标签: spring-boot spring-security csrf csrf-token


    【解决方案1】:

    CSRF 不与表单或其他东西相关联,而是与每个请求相关联。

    每个单独的请求都包含新的 csrf 令牌。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-12-01
      • 2021-04-09
      • 1970-01-01
      • 2015-09-21
      • 2019-08-17
      • 2011-03-02
      • 2016-02-25
      • 2015-11-27
      相关资源
      最近更新 更多