Требуется ли защита CSRF для GET, который получает данные только из БД? - PullRequest
0 голосов
/ 25 сентября 2018

ответ в другой теме

GET-запросы должны использоваться для идемпотентных запросов или запросов, которые не изменяют состояние.Эти запросы не должны иметь токены анти-CSRF.

  1. Требуется ли защита CSRF для GET, который получает данные только из БД?
  2. Если да,будет ли он защищен с помощью "accept json"

    @ RequestMapping (value = "/ stub", method = RequestMethod.GET, headers = "Accept = application / json")

    публичный объект getStub() {

    заглушка возврата;

    };

...