<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    我思故我強

    寫dwr demo的時候跳出session error的解決

    dwr寫demo的時候遇到的一個問題,跳出session error
    問題描述:
    前臺頁面跳出session error的對話框
    而控制臺則輸出:
    2007-5-29 11:58:53 org.directwebremoting.util.CommonsLoggingOutput error
    嚴重: A request has been denied as a potential CSRF attack.
    的錯誤信息.
    請求被拒絕因為可能存在csrf(cross-site request forgeries,跨站請求偽造)攻擊.
    也就是說頁面URL可能被跨站了的服務所調用.
    例如:自己頁面的一個圖片.可能被其他站直接通過[img]....[/img]來引用.

    頁面則顯示

    解決方法:
    在web.xml配置文件中..
    dwr的配置

    < servlet >
    ??
    < servlet-name > dwr-invoker </ servlet-name >
    ??
    < servlet-class > org.directwebremoting.servlet.DwrServlet </ servlet-class >
    ??
    < init-param >
    ???
    < param-name > debug </ param-name >
    ???
    < param-value > true </ param-value >
    ??
    </ init-param >
    ??
    < init-param > ???
    ????????????
    < param-name > crossDomainSessionSecurity </ param-name > ???
    ????????????
    < param-value > false </ param-value > ???
    ????????
    </ init-param >
    ?
    </ servlet >


    加入corssDomainSessionSecurity這個配置選項..這個參數是在dwr版本2.0才有的.默認值為true,也就是

    禁止其他域發送請求.
    corssDomainSessionSecurity:設置成false能夠從其他域進行請求.注意這樣做會在安全性上有一些冒險.

    posted on 2007-11-01 14:06 李云澤 閱讀(563) 評論(0)  編輯  收藏 所屬分類: DWR(Ajax)


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    主站蜘蛛池模板: 337P日本欧洲亚洲大胆艺术图| 亚洲天堂久久精品| 欧美亚洲国产SUV| 很黄很色很刺激的视频免费| 亚洲日本在线播放| 免费观看激色视频网站bd| 亚洲毛片基地日韩毛片基地| 国内精品免费麻豆网站91麻豆| 亚洲ts人妖网站| 免费高清在线爱做视频| 亚洲av永久无码精品网址| 亚洲高清免费视频| 男女一边摸一边做爽的免费视频| 亚洲色大成网站WWW久久九九| 日韩精品免费在线视频| 亚洲精品在线播放视频| 成年美女黄网站18禁免费| 国产AV无码专区亚洲AV麻豆丫| 亚洲男人第一无码aⅴ网站| 水蜜桃视频在线观看免费播放高清| 亚洲国产精品婷婷久久| 114级毛片免费观看| 亚洲熟妇无码一区二区三区导航| 免费在线观看亚洲| 两个人看的www免费视频中文| 亚洲乱码无限2021芒果| 国产乱子伦精品免费女| 爱丫爱丫影院在线观看免费| 亚洲成年人免费网站| 免费a级黄色毛片| 日韩免费高清大片在线| 2020天堂在线亚洲精品专区| 日批日出水久久亚洲精品tv| 免费看搞黄视频网站| 国产亚洲sss在线播放| 亚洲国产综合人成综合网站| 免费无码成人AV在线播放不卡| 亚洲精品9999久久久久无码| 亚洲色婷婷综合久久| 波多野结衣久久高清免费| 在线涩涩免费观看国产精品|