2016-09-09 4 views
0

私は、カスタムフォームと春のセキュリティでログインを処理するためのチュートリアルを越えて来て、いくつかの点でチュートリアルでは、この文を作る:<form:form>にはCSRFが含まれていますか? (春のセキュリティ)

私たちは春<form:form>を使用している場合は、我々は含める必要はありませんCSRFのための タグ

なぜJSTLのフォームでCSRFを使用する必要はありませんか?

CSRFがうまく文書化されていないか、少なくともよく説明されていません。

答えて

2

<form:form>は、jspを使用している場合のスプリングタグです。これは、自分のタグが既にcsfrの世話をしていることを意味します。ストレート彼らのドキュメントから:

あなたはSpring MVCのタグまたはThymeleaf 2.1 +を使用して@EnableWebSecurityを使用して されている場合は、CsrfTokenは自動的にあなたが(CsrfRequestDataValueProcessorを使用して) ために含まれています。 link

+0

回答ありがとうございました。回答を見つけることができませんでした – ZetaPR

関連する問題