【问题标题】:spring security CSRF protectionspring security CSRF 保护
【发布时间】:2016-01-12 13:02:54
【问题描述】:

我在春天读到documentation 需要使用 post 方法提交注销。类似于:

<c:url var="logoutUrl" value="/problemSolution/logout"/>
<form action="${logoutUrl}" id="logout" method="post">
    <input type="hidden" name="${_csrf.parameterName}" value="${_csrf.token}"/>
</form>
<a href="#" onclick="document.getElementById('logout').submit();">Logout</a>

为什么会这样?

【问题讨论】:

标签: spring spring-security csrf


【解决方案1】:

因为如果它是 GET,那么其他人可以将你注销,这很烦人。

你去compromised.com

他们运行一个向yourbank.com/logout发出GET请求的脚本

您已退出yourbank.com

【讨论】:

    猜你喜欢
    • 2016-09-01
    • 2014-02-09
    • 2014-03-14
    • 2022-11-17
    • 2014-12-17
    • 2018-02-18
    • 2016-02-10
    • 2021-02-06
    相关资源
    最近更新 更多