Мы используем синхронизатор маркер для предотвращения CSRF уязвимости нижереализация CSRF токен в Struts 1
1> saveToken(request)
2> <input type="hidden"
name="<%=org.apache.struts.taglib.html.Constants.TOKEN_KEY%>"
value="<bean:write name="<%=Globals.TRANSACTION_TOKEN_KEY%>"/>">
3> isTokenValid(request)
исправления не работает из-за фишку не обновляются. что может быть причиной этого.
Кроме того, какая разница, ниже код сделает
isTokenValid (запрос, сброс)
Пожалуйста, объясните немного о своем решении, а затем просто обратитесь к другому сообщению. – yakobom
@yakobom Извините, я отредактировал ответ. – Joel
Большое спасибо. Это лучше, отличная работа. – yakobom