【发布时间】:2012-11-01 11:00:51
【问题描述】:
我有一个 struts2 webapp,我需要在其中实现 CSRF 保护。对于统计表格,它非常简单。我只需要激活tokenSession 拦截器,然后在要提交的表单中设置<s:token/>。 (解释here和here)
但是当我需要为不一定通过表单提交的 POST AJAX 调用(我使用的是 jQuery)启用 CSRF 保护时,就会出现问题。在进行后续 AJAX 调用时,我面临重复使用令牌的问题。
感谢任何指针或不同的方法。
【问题讨论】:
标签: jquery ajax struts2 csrf antiforgerytoken