- 将CSRF令牌放入 body
但是,只有授权用户才能提交由您的应用程序处理的文件 。
通常,这是推荐的方法,因为临时文件上传对大多数服务器的影响可以忽略不计 。
- 在网址中包含CSRF令牌
这种方法的缺点是查询参数可能会泄漏 。
更一般而言,将敏感数据放置在正文或标题中以确保不泄漏是最佳实践 。
- HiddenHttpMethodFilter
例如,下面的 form 可用于将HTTP方法视为删除而不是 post 。
<form action="/process" method="post"> <!-- ... --> <input type="hidden" name="_method" value=https://www.isolves.com/it/wl/aq/2021-01-15/"delete"/>
覆盖HTTP方法在过滤器中进行 。该过滤器必须放在Spring Security支持之前 。请注意,覆盖仅发生在帖子上,因此实际上不太可能引起任何实际问题 。
但是,仍然最好的方法是确保将其放置在Spring Security的过滤器之前 。
小结希望本文对你有所帮助,如果喜欢,欢迎点赞收藏转发一波 。
我是老马,期待与你的下次相遇 。
推荐阅读
- Spring Cloud Eureka 详解
- 绿茶如何挑选,如何制作苦瓜茶
- 电动汽车如何保养
- mac删除后的文件恢复?mac误删的文件如何恢复_1
- windows10如何关闭windows安全中心,win10关闭Windows安全中心-
- 海瑞做了什么贡献 如何评价海瑞这个人
- 铜器鉴定方法 收藏铜器如何保存
- 龙眼菩提如何收藏挑选
- ipad如何更新到10以上版本?ipad能升级到10以上的有哪些_1
- jpg如何压缩图片大小-jpg图片太大怎么批量压缩-