【问题标题】:<form:form> in JSTL have CSRF included? (Spring security)JSTL 中的 <form:form> 是否包含 CSRF? (弹簧安全)
【发布时间】:2016-09-09 06:58:49
【问题描述】:

我遇到了一个使用自定义表单在 Spring Security 中处理登录的教程,并且在某些时候该教程做出了这样的声明:

如果我们使用spring&lt;form:form&gt;,我们不需要包含标签 用于 CSRF。

为什么 JSTL 中的表单不需要使用 CSRF?

希望您能提供帮助,因为 CSRF 没有很好的文档记录或至少没有很好的解释。

【问题讨论】:

    标签: spring forms spring-mvc


    【解决方案1】:

    &lt;form:form&gt; 是使用 jsp 时的 spring 标记,这意味着如果 csfr 是他们自己的标记,他们已经在处理 csfr。直接来自他们的文档:

    如果您使用 Spring MVC 标签或 Thymeleaf 2.1+ 并且 使用@EnableWebSecurity,CsrfToken 会自动包含在 你(使用 CsrfRequestDataValueProcessor)。link

    【讨论】:

    猜你喜欢
    • 2023-01-03
    • 2018-09-08
    • 1970-01-01
    • 2016-04-08
    • 2013-09-09
    • 1970-01-01
    • 2017-08-26
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多