【发布时间】:2014-02-02 07:30:15
【问题描述】:
我的网站遇到 cookie 问题,我正在使用 Scala 和 Play Framework 2.2.0。 如果用户用另一个用户的 cookie 替换 cookie,它在那里工作我想停止,请给我任何解决方案。我已经在 application.conf 文件中更改和修改了所有安全性,但我在我的应用程序中没有任何效果。 如果这背后有任何类型的技巧或逻辑,请告诉我。
【问题讨论】:
-
the Play CSRF documentation 中的建议是正确的,可以防止简单的 cookie 替换尝试;确保按照指示将
CSRFFilter添加到您的Global中,并且应该保护您免受这些类型的攻击。 -
感谢您给我解决方案。请告诉我如何使用 cookie 实现它。它是保护 cookie 的唯一方法吗?谢谢你给我一个解决我问题的想法。
标签: scala cookies playframework session-cookies playframework-2.2