Cross-Site-Anfrage Fälschungsprävention mit Struts-Token

Möchte ich umsetzen, Cross-site request forgery prevention für meine web-Anwendung, die auf Basis von struts 1.x-framework.
Ich weiß, dass struts 2 framework bieten token interceptor und ich kann ähnliche Funktionen implementieren, die Verwendung von filtern.

Bin ich etwas verwechseln, über das paar denkt
1 ) wie kann ich das generieren eindeutiger token mit unkomplizierten Weg ? (kann ich die Aktion Klasse token für diesen Zweck ist die Verwendung zur Vermeidung von doppelten form submission)

Gibt es irgendwelche Problem bei der Verwendung von struts 1.x-Rahmen-token-Mechanismus für CSRF Prevention

InformationsquelleAutor der Frage Niraj Sonawane | 2010-11-29

Schreibe einen Kommentar