2015-10-14 6 views
-1

Я прочитал весной documentation, что с выходом из форума должны быть представлены с использованием пост method.Something как:весна защита CSRF безопасности

<c:url var="logoutUrl" value="/problemSolution/logout"/> 
<form action="${logoutUrl}" id="logout" method="post"> 
    <input type="hidden" name="${_csrf.parameterName}" value="${_csrf.token}"/> 
</form> 
<a href="#" onclick="document.getElementById('logout').submit();">Logout</a> 

Почему это так?

+0

дубликата http://security.stackexchange.com/questions/ 62769/должн Логин-и-выход из системы действия, которые-CSRF-защита – holmis83

ответ

0

Потому что, если это GET, то кто-то еще может вас вывести, что раздражает.

Идет в compromised.com

Они запустить скрипт, который делает запрос GET к yourbank.com/logout

Вы вышли из yourbank.com

Смежные вопросы