Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
誰かがCSRFからアプリケーションを保護する方法に関する情報を教えてもらえますか?
これに関連するコード。
UIにはextjsを使用し、バックエンドではJavaを使用し、Tomcatサーバーを使用しています。
前もって感謝します。
はい、私にはうまくいった簡単な解決策があります。ポスト リクエストごとに、javascript (Cookie から取得) を介してデータ内のセッション ID を送信します。サーバー側では、セッション ID クッキーとデータ内のセッション ID がすべてのポスト リクエストで同じであることを確認するだけで済みます。