Какой веб-фреймворк на основе Java имеет лучшую защиту от XSRF? - PullRequest
0 голосов
/ 12 марта 2012

Мне было интересно узнать, какая веб-инфраструктура Java обладает лучшей встроенной защитой от атак XSRF (межсайтовый запрос на подделку).

Я знаю, что GWT обеспечивает эту защиту, хорошо, если она настроена, как описано здесь , но не знаю, есть ли у других лучшая встроенная защита.Я особенно заинтересован в Vaadin и Wicket, но мои списки опций открыты.

1 Ответ

3 голосов
/ 12 марта 2012

Любая установленная, хорошо известная инфраструктура (например, описанная вами), при правильной настройке должна обеспечивать вам достаточную безопасность.Кроме того, любая используемая вами инфраструктура будет иметь для ручной настройки, чтобы она работала должным образом в вашей конкретной среде. «Готовые» настройки , как правило, предоставляют вам только самые базовые, общие средства защиты.

Лично я бы предложил пойти по маршруту GWT и следовать их руководству разработчика.Но это только потому, что мне нравится GWT, и мы пошли по этому пути.Вы можете найти массу полезной информации на OWASP .

. Вы также должны обратить внимание на интеграцию Spring с вашим приложением GWT для очень хорошей безопасности.

Просто заметка о Ваадине.Убедитесь, что он соответствует вашим потребностям в разработке.Это отличный фреймворк, который делает многие вещи действительно простыми, но просто помните, что каждое взаимодействие с пользовательским интерфейсом делает запрос на стороне сервера.Поэтому, если вы находитесь в среде с малой задержкой, продолжайте, но будьте осторожны, у вас высокая задержка, и вы хотите обеспечить очень быстрое время отклика пользовательского интерфейса.Но опять же, я не хочу подрывать Ваадина, это действительно отличная структура.

...