【发布时间】:2013-10-26 01:53:04
【问题描述】:
我正在研究我经常听到的东西,当在 JSF 2.0 中做一个 webapp 时,你已经受到保护,免受跨站 - 脚本和 - 请求伪造。以下来自SO post 的摘录证实了这一点:
在 JSF 2.0 中,这已通过使用长而强大的自动生成值而不是相当可预测的序列值得到改进,从而使其成为一种强大的 CSRF 预防措施。
有人可以提供更多详细信息吗?这个自动生成的值如何防止 CSRF?谢谢!
【问题讨论】:
标签: security jsf csrf-protection