簡體   English   中英

Spring 安全自動 CSRF 令牌創建不適用於 Firefox

[英]Spring Security auto CSRF token creation is not working on Firefox

當我通過使用 Spring 框架和 spring 安全性的應用程序上傳文件時,它會通過 Spring 在請求中發送 CSRF 令牌以防止 CSRF。 此令牌似乎沒有生成,因為它在 Firefox 中的請求 URL 中被遺漏了。 同樣,這僅在 Firefox 中發生。 有沒有人對此有任何經驗和/或對為什么會發生這種情況有任何見解? 我嘗試在瀏覽器中從該網站接受 cookies 並在我的代碼中進行一些黑客攻擊以允許它,但似乎都不起作用。 謝謝你。

在此處輸入圖像描述

萬一有人想知道,事實證明我檢索新 CSRF 令牌的異步調用沒有按時觸發,並且表單會在沒有它的情況下發布,因此導致來自 Spring 的此錯誤消息。 如果您收到此錯誤,請檢查您是否過早發布表單。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM