【发布时间】:2015-09-05 13:35:11
【问题描述】:
我已将 Owasp CsrfGuard 添加到我的项目中,发现一些资源(如 css 和 gif-s)虽然被下一段配置定义为不受保护,但仍受到保护:
org.owasp.csrfguard.unprotected.Public=%servletContext%/resources/*
org.owasp.csrfguard.unprotected.CSS=%servletContext%/resources/css/main.css
org.owasp.csrfguard.unprotected.JS=*.js
org.owasp.csrfguard.unprotected.Scripts=*.js
org.owasp.csrfguard.unprotected.Styles=*.css
org.owasp.csrfguard.unprotected.GIF=*.gif
org.owasp.csrfguard.unprotected.PNG=*.png
org.owasp.csrfguard.unprotected.JPG=*.jpg
对于 js-s,一切正常。那么这种行为的原因是什么?提前致谢。
【问题讨论】: