Spring security防止跨站请求伪造(CSRF防御)

由于使用了spring security 安全性框架html 因此spring security 会自动拦截站点全部状态变化的请求(非GET,HEAD,OPTIONS和TRACE的请求),防止跨站请求伪造(CSRF防御),即防止其余网站或是程序POST等请求本站点。spring 若是是POST须要在html增长这个安全 <input type="hidden" name="${_csrf.para
相关文章
相关标签/搜索