<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    紙飛機(jī)

      BlogJava :: 首頁(yè) :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
      22 隨筆 :: 28 文章 :: 30 評(píng)論 :: 0 Trackbacks
    問(wèn)題描述:
    算是一個(gè)最簡(jiǎn)單的dwr的入門(mén)demo.也是按照dwr的入門(mén)demo寫(xiě)的..但是在運(yùn)行的時(shí)候卻出現(xiàn)了下面的問(wèn)題.
    前臺(tái)頁(yè)面跳出session error的對(duì)話框
    而控制臺(tái)則輸出:
    2007-5-29 11:58:53 org.directwebremoting.util.CommonsLoggingOutput error
    嚴(yán)重: A request has been denied as a potential CSRF attack.
    的錯(cuò)誤信息.
    請(qǐng)求被拒絕因?yàn)榭赡艽嬖赾srf(cross-site request forgeries,跨站請(qǐng)求偽造)攻擊.
    也就是說(shuō)頁(yè)面URL可能被跨站了的服務(wù)所調(diào)用.
    例如:自己頁(yè)面的一個(gè)圖片.可能被其他站直接通過(guò)[img]....[/img]來(lái)引用.


    頁(yè)面則顯示

    后來(lái)上網(wǎng)找到了解決方法:
    在web.xml配置文件中..
    dwr的配置

    <servlet>
      
    <servlet-name>dwr-invoker</servlet-name>
      
    <servlet-class>org.directwebremoting.servlet.DwrServlet</servlet-class>
      
    <init-param>
       
    <param-name>debug</param-name>
       
    <param-value>true</param-value>
      
    </init-param>
      
    <init-param>   
                
    <param-name>crossDomainSessionSecurity</param-name>   
                
    <param-value>false</param-value>   
            
    </init-param>
     
    </servlet>


    加入corssDomainSessionSecurity這個(gè)配置選項(xiàng)..這個(gè)參數(shù)是在dwr版本2.0才有的.默認(rèn)值為true,也就是

    禁止其他域發(fā)送請(qǐng)求.
    corssDomainSessionSecurity:設(shè)置成false能夠從其他域進(jìn)行請(qǐng)求.注意這樣做會(huì)在安全性上有一些冒險(xiǎn).
    posted on 2007-10-21 23:45 紙飛機(jī) 閱讀(4747) 評(píng)論(5)  編輯  收藏

    評(píng)論

    # re: 轉(zhuǎn):dwr中的session error問(wèn)題解決 2007-10-30 21:09 zhangqi
    Thank you very much, I've been troubled by this for some one hour!!  回復(fù)  更多評(píng)論
      

    # re: 轉(zhuǎn):dwr中的session error問(wèn)題解決 2008-08-27 19:34 劉劉
    太感謝你了  回復(fù)  更多評(píng)論
      

    # re: 轉(zhuǎn):dwr中的session error問(wèn)題解決 2008-09-16 17:14 jiahch
    謝謝你,這個(gè)問(wèn)題解決了,又生成一個(gè)新的問(wèn)題;
    org.jdom.Element is not available so the jdom converter will not load.

    據(jù)說(shuō)是 Tomcat 的問(wèn)題 但是我還沒(méi)有解決!  回復(fù)  更多評(píng)論
      

    # re: 轉(zhuǎn):dwr中的session error問(wèn)題解決 2008-10-22 13:30 ruirui
    我也遇到和樓上相同的問(wèn)題,剛學(xué)dwr,也是跟著例子學(xué)的,不知道哪里錯(cuò)了,請(qǐng)求幫助,謝謝。
    Probably not an issue: org.jdom.Element is not available so the jdom converter will not load. This is only an problem if you wanted to use it.
      回復(fù)  更多評(píng)論
      

    # re: 轉(zhuǎn):dwr中的session error問(wèn)題解決 2008-12-24 14:19 cnsdl
    Probably not an issue: org.jdom.Element is not available so the jdom converter will not load. This is only an problem if you wanted to use it.

    這個(gè)是因?yàn)閐wr使用jdom和DOM4j兩種api解析xml,若是你不使用jdom則不會(huì)有問(wèn)題,tomcat6.0的自帶相關(guān)解析包就可以解決這個(gè)問(wèn)題,你用的是5.0版本吧?  回復(fù)  更多評(píng)論
      


    只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。


    網(wǎng)站導(dǎo)航:
     
    主站蜘蛛池模板: 国产亚洲精品美女2020久久| 亚洲成人在线网站| 日韩精品视频免费在线观看| 成人免费毛片视频| 亚洲AV永久无码精品一区二区国产 | 国产在线a不卡免费视频| 国产精品V亚洲精品V日韩精品| 亚洲AV日韩AV高潮无码专区| 久久国产精品萌白酱免费| 成人毛片18女人毛片免费| 亚洲另类无码专区丝袜| 一级做a爰性色毛片免费| 日韩插啊免费视频在线观看| 大陆一级毛片免费视频观看i| 亚洲精品无码mv在线观看网站| 久久夜色精品国产噜噜亚洲a| 中文字幕永久免费| 成人无遮挡裸免费视频在线观看| 相泽亚洲一区中文字幕| 亚洲人成电影网站色www| 国产精品无码一区二区三区免费| 成人免费网站视频www| 97性无码区免费| 亚洲午夜久久久影院| 七次郎成人免费线路视频 | 99热这里只有精品免费播放 | 亚洲Aⅴ在线无码播放毛片一线天| 伊人久久免费视频| 国产日产亚洲系列| 免费人成网站永久| 日本不卡免费新一二三区| 一级毛片试看60分钟免费播放| 亚洲av永久无码制服河南实里| 人妻无码中文字幕免费视频蜜桃 | 亚洲国产精品毛片av不卡在线| 青青操视频在线免费观看| 亚洲A丁香五香天堂网| 人妻在线日韩免费视频| 亚洲日韩小电影在线观看| 免费看片在线观看| 亚洲精品网站在线观看你懂的|