Spring security防止跨站請求僞造(CSRF防禦)

由於使用了spring security 安全性框架html 因此spring security 會自動攔截站點全部狀態變化的請求(非GET,HEAD,OPTIONS和TRACE的請求),防止跨站請求僞造(CSRF防禦),即防止其餘網站或是程序POST等請求本站點。spring 若是是POST須要在html增長這個安全 <input type="hidden" name="${_csrf.para
相關文章
相關標籤/搜索