問題タブ [hdiv]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
224 参照

tomcat - hdiv を複数のモジュールと統合する方法 (同じ tomcat で実行)

Tomcat 6 で実行されているレガシー Web アプリケーション (5 つのモジュールで構成される) があり、HDIV との統合を試みています。ユーザーはモジュール 1 から認証され、セッション トークン用の Cookie が作成され、フィルターを使用して他のモジュールを保護し、Cookie とアプリケーション キャッシュからの認証情報を使用してユーザーを検証します。

個別の hdiv-config.xml を作成し、それぞれのモジュールで web.xml を介して同じように構成します。

このシナリオでは、開始ページの URL を構成する方法は? ログインページに制限すると、他のモジュールにアクセスできなくなります。すべてのページを開始ページとして許可するように構成すると、HDIV には CSRF から保護するための _HDIV_STATE_ パラメータが含まれません。

獲得した HTTP セッションを使用する各モジュールのように見えます。

すべてのモジュールをクロス サイト リクエスト フォージェリ (CSRF) から保護したいので、アドバイスをお願いします。

ありがとう、スレッシュ

0 投票する
1 に答える
95 参照

richfaces - HDIV with Richfaces 4

JSF でHDIVを使用しています。Richfaces をアプリケーションに追加したいのですが、カレンダーなどのリッチ コンポーネントを使用すると HDIV 例外が発生します。これらのコンポーネントは、JSF コンポーネント ツリーの一部ではないクライアント側の要素を作成するためです。この問題にどのようにアプローチできますか。

0 投票する
1 に答える
570 参照

csrf - HDIV - AJAX 構成

これは、この質問の続きです HDIV - マルチパートが構成されていません - Struts 1.3 1

HDIV で動作するようにページに多くの変更を加えました。しかし、ajax 呼び出しを修正できませんでした。ajax リクエスト用に HDIV を設定するにはどうすればよいですか? 私のアプリケーションの ajax 呼び出しは通常、ドロップダウン選択を更新する一連の値、またはさまざまなページ コンポーネントを更新する json 文字列をフェッチします。

0 投票する
1 に答える
222 参照

spring-webflow - Spring Web Flow と HDIV の統合

HDIVでSpring Web Flowを使いたいです。これは、設定のみですぐに使用できますか? または、swf フローハンドラー、リスナーを作成する必要がありますか? これに関する情報は見つかりませんでした。古いバージョンの hdiv (2.0.3、2.0.4、2.1.0RC1) には、FlowHandlerAdapterHDIV などのクラスを含む Web フロー用のモジュールが含まれていますが、現在は使用できません。

0 投票する
1 に答える
1903 参照

spring - Spring + HDIV: NoSuchBeanDefinitionException: タイプ [org.hdiv.config.HDIVConfig] の適格な Bean が定義されていません

HDIV リファレンスに従って、Spring MVC アプリケーションにインストールしています。

すべてを実行しましたが、アプリケーションを実行すると、次の例外が発生しました。

クラス HDIVConfig の springContext.xml に Bean を追加しようとしましたが、うまくいきませんでした。

他に何をする必要がありますか?

更新: web.xml:

そして、これが springContext.xml です。

0 投票する
1 に答える
1352 参照

angularjs - AngularJS での OWASP トップ 10 Web アプリのセキュリティ リスク軽減

OWASP の上位 10 のセキュリティ リスクを軽減するために、JSF および Spring MVC アプリケーションにHDIVを使用しています。次に、AngularJS で同じものを実装する必要があります。

AngularJS の HDIV に似た利用可能なライブラリはありますか?