gpt4 book ai didi

sitecore - Sitecore.Security.AntiCsrf 有什么作用,我可以在我的内容交付服务器上禁用它吗

转载 作者:行者123 更新时间:2023-12-04 18:30:13 25 4
gpt4 key购买 nike

我们目前遇到的问题是,当在操作中引发异常时,一些对异步 Controller 操作的 ajax 请求会挂起。

通过当前正在执行的请求查看时可以看到如下信息

<REQUEST REQUEST.NAME="c500100080026ded" Url="/url" Verb="GET" Stage="SendResponse" Module="SitecoreAntiCSRF" Time="1602531" SITE.ID="2" WP.NAME="14268" APPPOOL.NAME="AppPool" />


Content Delivery 服务器上是否需要该模块?我可以完全删除它吗?如果我这样做会有什么影响?

sitecore 版本:8 Update-5

最佳答案

该模块旨在保护 WebForms 免受 CSRF 攻击。
默认情况下,它被配置为仅保护 Sitecore 接口(interface)(Sitecore shell)。但是,它支持配置并且可以启用以保护前端解决方案。

由于在 Content Delivery 服务器上禁用了 Sitecore shell 站点,因此可以安全地禁用或完全删除该模块,而不会产生任何影响。
如果您在 Content Delivery 服务器上启用了 Sitecore 后端,则可以将模块配置为跳过对某些特定位置的处理请求。只需在 Sitecore.AntiCsrf.config 文件中添加一个节点并指定要过滤的 url。

关于sitecore - Sitecore.Security.AntiCsrf 有什么作用,我可以在我的内容交付服务器上禁用它吗,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/39536332/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com