1. 程式人生 > >Spring security防止跨站請求偽造(CSRF防護)

Spring security防止跨站請求偽造(CSRF防護)

因為使用了spring security 安全性框架

所以spring security 會自動攔截站點所有狀態變化的請求(非GET,HEAD,OPTIONS和TRACE的請求),防止跨站請求偽造(CSRF防護),即防止其他網站或是程式POST等請求本站點。

如果是POST需要在html增加這個

<input type="hidden" name="${_csrf.parameterName}" value="${_csrf.token}" />