myeclipse tomcat 报错 “信息: dwr-invoker: A request has been denied as a potential CSRF attack”解决方案

本文详细介绍了如何通过修改web.xml配置文件中的dwr设置,解决潜在的CSRF攻击和SessionError问题,加入crossDomainSessionSecurity参数并设为false,有效避免了web应用中的安全风险。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

严重: A request has been denied as a potential CSRF attack.

A request has been denied as a potential CSRF attack.”

或者 Session Error的时候

在web.xml配置文件中修改dwr的配置:

<servlet>  

 <servlet-name>dwr-invoker</servlet-name>  

  <servlet-class>org.directwebremoting.servlet.DwrServlet</servlet-class>  

  <init-param>  

   <param-name>debug</param-name>  

   <param-value>true</param-value>  

  </init-param>  

  <!-- 新加corssDomainSessionSecurity参数 -->  

   <init-param>      

            <param-name>crossDomainSessionSecurity</param-name>      

            <param-value>false</param-value>      

    </init-param>  

 </servlet>  

 加入红色部分后。问题就消失了。

 

如有类似问题,欢迎私信或者评论咨询!!!!

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

大广-全栈开发

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值