泡泡SpringSecurity2.2【认证-关闭CSRF拦截】

 

 

 


 

 

 

 

 

 

 为什么系统默认的登录页面提交没有CRSF拦截的问题呢?(原因如上)

我自定义的认证页面没有这个信息怎么办呢?两种方式:

(1)关闭CSRF拦截

该方法实际降低了系统的安全性

 

 

 

 

 

 

 

 

 

 

 

 

(2)使用CSRF防护

 

 

 在页面中添加security对应的taglib

 

 

 

 

 

 

 

 

posted @ 2021-08-17 10:43  yub4by  阅读(411)  评论(0)    收藏  举报