To jest moja filer config w web.xmlUzyskiwanie błąd 403 przy użyciu filtra CSRF z Tomcat 6.0.32
<filter>
<filter-name>CSRFPreventionFilter</filter-name>
<filter-class>org.apache.catalina.filters.CsrfPreventionFilter</filter-class>
<init-param>
<param-name>entryPoints</param-name>
<param-value>/login<param-value>
</init-param>
</filter>
<filter-mapping>
<filter-name>CSRFPreventionFilter</filter-name>
<url-pattern>/*</url-pattern>
</filter-mapping>
<filter>
jestem brakuje czegoś? Są jakieś zmiany kodu niezbędne, aby umożliwić ochronę CSRF w Tomcat
Dzięki za WYJAŚNIENIE. Więc moje pytanie brzmi: czy muszę zmienić cokolwiek w moich jsps, aby wysłać nonce, lub zajmie się tym tomcat. Ponieważ, jak rozumiem, metoda getRedirectUrl została nadpisana przez ten plik, więc wszelkie linki w moim kodzie będą automatycznie przetwarzane. Ale co z formularzami na moich stronach? – sps
Tak naprawdę nie próbowałem go - ale oczekiwałbym, że akcja formularza będzie wymagała encodeUrl(). – pd40
Dzięki .. Myślę, że będę musiał również wysłać ukryty parametr w przypadku postów formularza – sps