Guten Tag , ich bin Anfänger in Spring und ich habe folgende Frage:
So wie ich verstanden habe, ist im Spring Security CSRF-Token per default activiert.
Wenn ich in dieser Methode->
folgender Satz ->
nicht schreibe ,werden alle anfragen an den Server ,die ohne CSRF-Token kommen abgelent?
Wenn ja, dann warum passiert es bei mir nicht ,wenn ich kommentiere diesen Token aus ->
So wie ich verstanden habe, ist im Spring Security CSRF-Token per default activiert.
Wenn ich in dieser Methode->
Code:
@Override
protected void configure(HttpSecurity http)
.csrf().disable()nicht schreibe ,werden alle anfragen an den Server ,die ohne CSRF-Token kommen abgelent?
Wenn ja, dann warum passiert es bei mir nicht ,wenn ich kommentiere diesen Token aus ->
Code:
<div class="form-group row">
<label class="col-4 col-form-label">Username: </label>
<div class="col-8">
<input type="text" name="username" class="form-control" required />
<b> <!-- <input type="hidden" th:name="${_csrf.parameterName}" th:value="${_csrf.token}" />--></b>
</div>
</div>
<div class="form-group row">
<label class="col-4 col-form-label">Password: </label>
<div class="col-8">
<input type="password" name="password" class="form-control"
required minlength="6" maxlength="10" autocomplete="false"/>
</div>
</div>
Zuletzt bearbeitet: