【发布时间】:2020-05-18 20:24:12
【问题描述】:
我的安全配置中有csrf().disable(),而checkmarx/Sonar/Veracode 扫描正在抱怨它。
除了使用security.enable-csrf,因为它已被弃用,还有其他解决方法吗?
【问题讨论】:
标签: java spring-boot veracode checkmarx
我的安全配置中有csrf().disable(),而checkmarx/Sonar/Veracode 扫描正在抱怨它。
除了使用security.enable-csrf,因为它已被弃用,还有其他解决方法吗?
【问题讨论】:
标签: java spring-boot veracode checkmarx
您需要更新 CXRules 以允许这样做。或者将其标记为误报
【讨论】: