首页 > 代码库 > 跨站点请求伪造

跨站点请求伪造

 

 

 

解决:

拒绝恶意请求。过滤器中添加如下:

1 //HTTP 头设置 Referer过滤  
2 String referer = request2.getHeader("Referer");   //REFRESH  
3 if(referer!=null && referer.indexOf(basePath)<0){            request2.getRequestDispatcher(request2.getRequestURI()).forward(request2, response);  
4 }  

 

跨站点请求伪造