Spring MVC: как защитить приложение от CSRF и XSS - PullRequest
3 голосов
/ 22 января 2012

Как лучше всего защитить наше приложение Spring MVC от CSRF и XSS.

Есть ли для этого встроенная поддержка Spring MVC?

Ответы [ 3 ]

7 голосов
/ 22 января 2012

Весной:

Формы (глобально):

<context-param>
<param-name>defaultHtmlEscape</param-name>
<param-value>true</param-value>
</context-param>

Формы (локально):

<spring:htmlEscape defaultHtmlEscape="true" />
2 голосов
/ 04 января 2014

Вы можете использовать Spring Security 3.2.0.RELEASE и включить поддержку csrf с этой конфигурацией

<http>
    <!-- ... -->
    <csrf />
</http>
0 голосов
/ 17 июля 2013
...