首页
App
&
Coffee
文档
项目
分享
反馈
俱乐部
登录
注册
能分享下jfinal控制csrf的机制吗
yinhongakg
2017-01-16 18:09
想了解一下jfinal如何控制csrf攻击,token验证的机制等等,没有找到相关文档说明。
项目:
JFinal
评论区
lyh061619
2017-01-16 21:05
太大的道理不是很了解,一些小的注意事项倒有留一手:比如说cookie串要加密,并设置为isHttpOnly,只要控制不了你的cookie串,攻击第一步就通过不了。
如setCookie(Const.Co.USER, openId, Const.COOKIE_TIME, true);防止cookie非法修改。
回复
lyh061619
2017-01-16 21:08
更高深的东西,你只等波总给你回答了哦。
回复
yinhongakg
2017-01-17 08:47
@lyh061619
非常感谢
回复
lyh061619
2017-01-18 10:03
@yinhongakg
对了,如果你想用中间件的话,这里有:http://www.oschina.net/news/69360/kisso-3-5,这个中间件,也有集成例子,即拿即用。
回复
发送
我要反馈
热门反馈
扫码入社
如setCookie(Const.Co.USER, openId, Const.COOKIE_TIME, true);防止cookie非法修改。