当前位置:  开发笔记 > 编程语言 > 正文

防止Java中的跨站请求伪造(CSRF)攻击

如何解决《防止Java中的跨站请求伪造(CSRF)攻击》经验,为你挑选了1个好方法。

这是我的Web应用程序示例.它是否容易受到跨站点请求伪造(CSRF)攻击?我怎样才能阻止CSRF?

这是我的new.jsp用于添加新用户.

            
Personal Details
Code :  Name :  Email : 

这是我的servlet.

 public class PostNewAgentEventHandler extends EventHandlerBase {

 protected void process(HttpServletRequest request,
        HttpServletResponse response) throws Exception {

 String name = request.getParameter("name").trim();
 String agentCode = request.getParameter("code").trim();
 String email = request.getParameter("email").trim();
}
}

Martin Ellis.. 6

您可以考虑使用OWASP CSRFGuard.它是用于防止CSRF攻击的servlet应用程序的过滤器.

他们的网站设计并不精彩.您可以通过向下滚动到页面底部找到" 安装指南"," 用户手册"和其他链接.



1> Martin Ellis..:

您可以考虑使用OWASP CSRFGuard.它是用于防止CSRF攻击的servlet应用程序的过滤器.

他们的网站设计并不精彩.您可以通过向下滚动到页面底部找到" 安装指南"," 用户手册"和其他链接.

推荐阅读
雨天是最美
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有