
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
28.04.2018, 12:38
|
|||
|---|---|---|---|
|
|||
Как спринг понимает какой csrf токен связан с каким-то запросом |
|||
|
#18+
В спринге по умолчанию включена csrf защита Если её не выключать, то на странице надо писать( https://docs.spring.io/spring-security/site/docs/current/reference/html/csrf.html#csrf-include-csrf-token-ajax) что-то типа: Код: html 1. 2. 3. 4. 5. 6. 7. 8. Ну и при запросе надо писать: Код: javascript 1. 2. 3. 4. 5. 6. 7. Как я понимаю суть защиты в том, что сервер генерирует уникальный идентификатор для каждого последующего запроса и проверяет, что при запросе был передан правильный идентификатор, иначе отклоняет этот запрос. Этот идентификатор одноразовый? Я так понимаю Код: html 1. рендерится только единожды и как тогда быть если у нас страница никогда не перезагружается, а всё делается через ajax ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&mobile=1&tid=2122085]: |
0ms |
get settings: |
7ms |
get forum list: |
18ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
73ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
14ms |
get tp. blocked users: |
1ms |
| others: | 215ms |
| total: | 345ms |

| 0 / 0 |
