私はログインフォームを持っており、csrf atacksから保護したいと思います。春のセキュリティcsrfがnullです
マイ春-のsecurity.xml
<sec:http auto-config="true" use-expressions="true">
...
<sec:csrf />
</sec:http>
私のJSPファイル(使用タイル):
<form class="navbar-form navbar-right form-inline" method="POST" role="form"
action="j_spring_security_check">
<div class="form-group">
<input class="form-control" type="email" name="j_username">
</div>
<div class="form-group">
<input class="form-control" type="password" name="j_password">
</div>
<button class="btn btn-default" type="submit">Login</button>
<input type="hidden" name="${_csrf.parameterName}" value="${_csrf.token}">
</form>
私が許可することができますが、CSRFは空です:
<input type="hidden" value="" name="">
缶誰も私を助ける?