私は、JSF 2.0でwebappを実行する際に、クロスサイトスクリプティングとリクエスト偽造からすでに保護されていることを定期的に聞いています。これは長くて強い自動生成された値の代わりに、かなり予測可能なシーケンス値を使用し、したがって、ロバストなCSRF防止させることにより改善されているJSF 2.0でJSF 2.0によるCSRFの防止方法
:SO postから次の抜粋は、このことを確認します。
誰かがこれについてもう少し詳しく説明できますか?この自動生成された値はCSRFをどのように防止しますか?ありがとう!
https://www.packtpub.com/mapt/book/application_development/9781782176466/9/ch09lvl1sec84/jsf-security-notes –