|
|
1
6
如果您将相同的代码放入常规servlet中,那么您肯定容易受到XSRF的攻击。但既然你在使用GWT
从尚未发布的GWT2.1开始,RPC机制添加请求头并验证这些头在RemoteServiceServlet中的存在。 This has its limitations -特别是,较旧版本的flash允许您从不同的域发送请求头,但它确实使潜在的攻击者更加困难。 如果您想充分保护自己不受XSRF的影响,请参阅 Lombardi's Development blog . 博客讨论了两种技巧。第一个简单的改变是端口2.1改变了旧版本的GWT。第二种方法需要将会话标识符作为请求参数进行复制,这是防止XSRF的推荐方法。 工具书类 |
|
|
user29759326 · 如何返回递归函数中的最后一个值? 1 年前 |
|
|
malife89 · 将java中的字符串读取为正确的日期格式 1 年前 |
|
|
Tim · 在java中,有没有更快的方法将字节数组写入文件? 1 年前 |
|
|
rudraraj · java中未声明最终变量 1 年前 |
|
|
Bala Ji · 以下BFS的实施效率如何? 1 年前 |