栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

使用JSP作为视图引擎注销的Spring Boot安全性不起作用

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

使用JSP作为视图引擎注销的Spring Boot安全性不起作用

如文档中所述,默认情况下启用CSRF保护。这意味着,

/logaout
仅可
post
应要求访问。发布请求必须包含CSRF令牌。因此,您可以执行以下操作:

<form action="/logout" method="post">    <input type="hidden" name="${_csrf.parameterName}" value="${_csrf.token}"/>    <input type="submit" value="Log out" /></form>

此表格只是示例。当然,您可以通过单击链接删除按钮并使用javascript提交。

作为另一种解决方案,可以禁用CSRF保护(就安全性而言,这不是一个好主意):

@Configuration@EnableWebSecuritypublic class SecurityConfig extends WebSecurityConfigurerAdapter {    ....    @Override    protected void configure(HttpSecurity http) throws Exception {        http. .csrf().disable() .authorizeRequests() ....; }}


转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/447349.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号