紙飛機

            BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
            22 隨筆 :: 28 文章 :: 30 評論 :: 0 Trackbacks
          問題描述:
          算是一個最簡單的dwr的入門demo.也是按照dwr的入門demo寫的..但是在運行的時候卻出現了下面的問題.
          前臺頁面跳出session error的對話框
          而控制臺則輸出:
          2007-5-29 11:58:53 org.directwebremoting.util.CommonsLoggingOutput error
          嚴重: A request has been denied as a potential CSRF attack.
          的錯誤信息.
          請求被拒絕因為可能存在csrf(cross-site request forgeries,跨站請求偽造)攻擊.
          也就是說頁面URL可能被跨站了的服務所調用.
          例如:自己頁面的一個圖片.可能被其他站直接通過[img]....[/img]來引用.


          頁面則顯示

          后來上網找到了解決方法:
          在web.xml配置文件中..
          dwr的配置

          <servlet>
            
          <servlet-name>dwr-invoker</servlet-name>
            
          <servlet-class>org.directwebremoting.servlet.DwrServlet</servlet-class>
            
          <init-param>
             
          <param-name>debug</param-name>
             
          <param-value>true</param-value>
            
          </init-param>
            
          <init-param>   
                      
          <param-name>crossDomainSessionSecurity</param-name>   
                      
          <param-value>false</param-value>   
                  
          </init-param>
           
          </servlet>


          加入corssDomainSessionSecurity這個配置選項..這個參數是在dwr版本2.0才有的.默認值為true,也就是

          禁止其他域發送請求.
          corssDomainSessionSecurity:設置成false能夠從其他域進行請求.注意這樣做會在安全性上有一些冒險.
          posted on 2007-10-21 23:45 紙飛機 閱讀(4743) 評論(5)  編輯  收藏

          評論

          # re: 轉:dwr中的session error問題解決 2007-10-30 21:09 zhangqi
          Thank you very much, I've been troubled by this for some one hour!!  回復  更多評論
            

          # re: 轉:dwr中的session error問題解決 2008-08-27 19:34 劉劉
          太感謝你了  回復  更多評論
            

          # re: 轉:dwr中的session error問題解決 2008-09-16 17:14 jiahch
          謝謝你,這個問題解決了,又生成一個新的問題;
          org.jdom.Element is not available so the jdom converter will not load.

          據說是 Tomcat 的問題 但是我還沒有解決!  回復  更多評論
            

          # re: 轉:dwr中的session error問題解決 2008-10-22 13:30 ruirui
          我也遇到和樓上相同的問題,剛學dwr,也是跟著例子學的,不知道哪里錯了,請求幫助,謝謝。
          Probably not an issue: org.jdom.Element is not available so the jdom converter will not load. This is only an problem if you wanted to use it.
            回復  更多評論
            

          # re: 轉:dwr中的session error問題解決 2008-12-24 14:19 cnsdl
          Probably not an issue: org.jdom.Element is not available so the jdom converter will not load. This is only an problem if you wanted to use it.

          這個是因為dwr使用jdom和DOM4j兩種api解析xml,若是你不使用jdom則不會有問題,tomcat6.0的自帶相關解析包就可以解決這個問題,你用的是5.0版本吧?  回復  更多評論
            


          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 佳木斯市| 攀枝花市| 土默特右旗| 商洛市| 双城市| 石泉县| 抚州市| 灵川县| 印江| 昌黎县| 九江市| 高陵县| 敦煌市| 观塘区| 呈贡县| 芦山县| 安宁市| 惠水县| 达州市| 广饶县| 湖州市| 南昌县| 江城| 南部县| 周宁县| 格尔木市| 嘉义市| 临武县| 泽普县| 佛冈县| 台东市| 东海县| 独山县| 木里| 密山市| 汶上县| 黄梅县| 普宁市| 田东县| 崇阳县| 岳阳县|