【问题标题】:CSRF Struts 1.3 saveToken/isTokenValid BACK BUTTONCSRF Struts 1.3 saveToken/isTokenValid 返回按钮
【发布时间】:2013-08-06 02:59:01
【问题描述】:

我在一个非常古老的 struts 应用程序中使用 saveToken / isTokenValid。我已经能够实现 saveToken 和 isTokenValid 属性来防止 CSRF 攻击,但是如果我按下 BACK BUTTON 然后尝试提交相同的表单,我会遇到错误。是否可以在 struts 中使用这些实用程序来防止 CSRF 攻击,但允许返回并重新提交表单?

【问题讨论】:

    标签: struts csrf back


    【解决方案1】:

    我在考虑 CSRF 并在每个页面上重置令牌,这意味着旧令牌无效。相反,我只保存令牌一次,然后只在需要的地方重置它。

    【讨论】:

    • 您是否在结果页重置令牌?
    猜你喜欢
    • 2013-08-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-06-23
    • 1970-01-01
    • 1970-01-01
    • 2018-01-18
    • 2016-03-21
    相关资源
    最近更新 更多