CSRF (クロス サイト リクエスト フォージェリ) 攻撃に対して脆弱な Web アプリケーションに取り組んでいます。Tomcat 7 には CSRF 防止フィルターがあります。このフィルターを構成するための説明を読みました。このフィルターは、HttpServletResponse#encodeRedirectURL(String) または HttpServletResponse#encodeURL(String) を呼び出すことを想定しています。
ただし、私のアプリケーションでは、上記の方法を使用していないことがわかりました。mapping.findForward(target); を使用して応答を転送します。リクエストまたはレスポンス オブジェクトに触れずに。コードに encodeURL() または encodeRedirectURL() メソッドを統合する方法または場所を教えてください。
この点で何か助けていただければ幸いです。
ありがとう、