DWR出现Session Error错误

在运行的ajax程序的时候却出现了下面的问题.
Firefox 前台页面跳出 Session Error的对话框,IE没有任何提示。

控制台提示信息:

Java代码   收藏代码
  1. 2011-10-30 19:10:53 org.apache.catalina.core.ApplicationContext log  
  2. 信息: dwr: A request has been denied as a potential CSRF attack.  


web.xml配置文件
Java代码   收藏代码
  1. <servlet>      
  2.         <servlet-name>dwr</servlet-name>  
  3.         <servlet-class>org.directwebremoting.servlet.DwrServlet</servlet-class>  
  4.         <init-param>    
  5.             <param-name>debug</param-name>  
  6.             <param-value>true</param-value>  
  7.         </init-param>  
  8.       
  9.     </servlet>  


解决方法:添加下面的代码到web.xml
<init-param>  
            <param-name>crossDomainSessionSecurity</param-name>  
            <param-value>false</param-value>  
        </init-param> 


加入corssDomainSessionSecurity这个配置选项..这个参数是在dwr版本2.0才有的.默认值为true,也就是
禁止其他域发送请求.
corssDomainSessionSecurity:设置成false能够从其他域进行请求.注意这样做会在安全性上有一些冒险.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

不讲理的胖子

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值