Cross-Site-Anfrage Fälschungen Verwundbarkeit für DWR-AnforderungsaufrufeJava

Java-Forum
Anonymous
 Cross-Site-Anfrage Fälschungen Verwundbarkeit für DWR-Anforderungsaufrufe

Post by Anonymous »

Ich habe eine Java-Anwendung auf Wildfly 10 und Java 8.
Die Anforderungen werden als DWR-Anforderungen gesendet und die Methode als Post verwendet. Beispieleinsparungen, Deleting. Token aus der Sitzung vor dem Initiieren des DWR -Anforderungsaufrufs. /> < /ol>
Wie behebe ich dieses Problem? 'AbcService', 'SaveConfiguration', csrftoken.token, Konfiguration, Rückruf);

Code: Select all

if (!CsrfTokenUtil.isValidCsrfToken(csrfToken,rquest.getSession()){
return;
}

Quick Reply

Change Text Case: 
   
  • Similar Topics
    Replies
    Views
    Last post