Отсутствует функциональность гиперссылки в javascript: history.go (-1) при использовании с тегом привязки с помощью токена csrf - PullRequest
0 голосов
/ 28 ноября 2018

На моей странице jsp я использую приведенный ниже код для предотвращения атаки csrf.

out.println(" CLICK <csrf:a href=\"javascript:history.go(-1);\">HERE</csrf:a> To go back to previous page.");

Когда я использую приведенный выше код, функция гиперссылки отсутствует для "ЗДЕСЬ" и отображается как обычный текстбез функции гиперссылки.

В приведенном выше коде, если я удаляю «csrf» для тега привязки, то все работает хорошо, но в этой строке сообщается об уязвимости csrf во время сканирования безопасности.Пожалуйста, предложите, как я мог бы использовать тег csrf в приведенном выше коде, не пропуская функцию гиперссылки.

...