gpt4 book ai didi

java - 这些 XSRF 保护也适用于 RequestFactory 吗?

转载 作者:行者123 更新时间:2023-12-01 15:05:23 31 4
gpt4 key购买 nike

我刚刚读过this article on GWT RPC XSRF protection ,但是我计划编写一个利用较新的 RequestFactory 框架的 GWT 应用程序。

但是,我在本文中没有看到任何与 RequestFactory 等效的内容,所以我问:如果我使用 RequestFactory,或者我是否需要担心上面文章中概述的攻击 vector 和必要的保护/预防措施我“免疫”了?有人知道这些项目的 RequestFactory 等效项吗?提前致谢!

最佳答案

不,你也不能幸免。

而且我不知道 RequestFactory 有任何等效项。您基本上会在客户端实现一个 RequestTransport 并在服务器端实现一个 servlet 过滤器;但您必须找到某种方式将 XsrfToken 传递给客户端(想到的是动态主机页面)。

关于java - 这些 XSRF 保护也适用于 RequestFactory 吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13028365/

31 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com