<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    紙飛機

      BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
      22 隨筆 :: 28 文章 :: 30 評論 :: 0 Trackbacks
    問題描述:
    算是一個最簡單的dwr的入門demo.也是按照dwr的入門demo寫的..但是在運行的時候卻出現了下面的問題.
    前臺頁面跳出session error的對話框
    而控制臺則輸出:
    2007-5-29 11:58:53 org.directwebremoting.util.CommonsLoggingOutput error
    嚴重: A request has been denied as a potential CSRF attack.
    的錯誤信息.
    請求被拒絕因為可能存在csrf(cross-site request forgeries,跨站請求偽造)攻擊.
    也就是說頁面URL可能被跨站了的服務所調用.
    例如:自己頁面的一個圖片.可能被其他站直接通過[img]....[/img]來引用.


    頁面則顯示

    后來上網找到了解決方法:
    在web.xml配置文件中..
    dwr的配置

    <servlet>
      
    <servlet-name>dwr-invoker</servlet-name>
      
    <servlet-class>org.directwebremoting.servlet.DwrServlet</servlet-class>
      
    <init-param>
       
    <param-name>debug</param-name>
       
    <param-value>true</param-value>
      
    </init-param>
      
    <init-param>   
                
    <param-name>crossDomainSessionSecurity</param-name>   
                
    <param-value>false</param-value>   
            
    </init-param>
     
    </servlet>


    加入corssDomainSessionSecurity這個配置選項..這個參數是在dwr版本2.0才有的.默認值為true,也就是

    禁止其他域發送請求.
    corssDomainSessionSecurity:設置成false能夠從其他域進行請求.注意這樣做會在安全性上有一些冒險.
    posted on 2007-10-21 23:45 紙飛機 閱讀(4739) 評論(5)  編輯  收藏

    評論

    # re: 轉:dwr中的session error問題解決 2007-10-30 21:09 zhangqi
    Thank you very much, I've been troubled by this for some one hour!!  回復  更多評論
      

    # re: 轉:dwr中的session error問題解決 2008-08-27 19:34 劉劉
    太感謝你了  回復  更多評論
      

    # re: 轉:dwr中的session error問題解決 2008-09-16 17:14 jiahch
    謝謝你,這個問題解決了,又生成一個新的問題;
    org.jdom.Element is not available so the jdom converter will not load.

    據說是 Tomcat 的問題 但是我還沒有解決!  回復  更多評論
      

    # re: 轉:dwr中的session error問題解決 2008-10-22 13:30 ruirui
    我也遇到和樓上相同的問題,剛學dwr,也是跟著例子學的,不知道哪里錯了,請求幫助,謝謝。
    Probably not an issue: org.jdom.Element is not available so the jdom converter will not load. This is only an problem if you wanted to use it.
      回復  更多評論
      

    # re: 轉:dwr中的session error問題解決 2008-12-24 14:19 cnsdl
    Probably not an issue: org.jdom.Element is not available so the jdom converter will not load. This is only an problem if you wanted to use it.

    這個是因為dwr使用jdom和DOM4j兩種api解析xml,若是你不使用jdom則不會有問題,tomcat6.0的自帶相關解析包就可以解決這個問題,你用的是5.0版本吧?  回復  更多評論
      


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    主站蜘蛛池模板: 国产成人在线免费观看| 51精品视频免费国产专区| 日本一道一区二区免费看| 亚洲小说图区综合在线| 成人黄页网站免费观看大全| 亚洲欧洲校园自拍都市| aⅴ免费在线观看| 亚洲真人无码永久在线观看| 毛片a级毛片免费播放100| 亚洲成a∨人片在无码2023| 国产一级淫片视频免费看| 色爽黄1000部免费软件下载| 红杏亚洲影院一区二区三区| 巨胸狂喷奶水视频www网站免费| 亚洲乳大丰满中文字幕| 亚洲日本va中文字幕久久| 免费无码又爽又刺激网站直播 | 久久亚洲国产午夜精品理论片| 东北美女野外bbwbbw免费| 亚洲国产精久久久久久久| 免费A级毛片无码无遮挡内射| 国产亚洲中文日本不卡二区| 又粗又硬又黄又爽的免费视频 | 亚洲成熟丰满熟妇高潮XXXXX| 免费v片在线观看| 久青草视频97国内免费影视| 亚洲自偷自拍另类12p| 成人免费无码大片a毛片| 一区二区三区免费高清视频| 亚洲专区先锋影音| 日日操夜夜操免费视频| 91成人免费观看在线观看| 亚洲精品国产啊女成拍色拍| 国产精品免费_区二区三区观看| 在线观看免费黄色网址| 亚洲日本香蕉视频| 亚洲午夜爱爱香蕉片| 亚洲一区二区三区免费视频| 尤物视频在线免费观看| 亚洲成综合人影院在院播放| 亚洲美女高清一区二区三区 |