找回密码
 注册成为天翎用户
查看: 1404|回复: 4

[已解决] myApps平台如何配置能防止跨站脚本漏洞

[复制链接]
海天信息 发表于 2014-11-11 09:46:25 | 显示全部楼层 |阅读模式
本帖最后由 jack 于 2014-12-2 18:15 编辑

我们有一个项目,目前部署的版本是M3 20279,需要通过第三方安全评测,在安全扫描时发现有跨站脚本漏洞。

据说可以通过修改security.properties来开启相关功能,请问如何操作,项目验收时间紧急,请尽快回复,谢谢。
jack 发表于 2014-11-11 11:08:10 | 显示全部楼层
回复 1# 海天信息


    你好。请找到这个文件resources/security.properties,然后把文件中的“SecurityFilter.stopCSRF = false”改“SecurityFilter.stopCSRF = true”;然后重启tomcat就不会再有脚本安全漏洞了。
回复

使用道具 举报

 楼主| 海天信息 发表于 2014-11-11 16:21:15 | 显示全部楼层
M3 20279 版本没有你说的这个选项,请问是否需要先升级补丁,目前天翎ftp服务器上好像最新补丁一直没有更新过,请验证下,谢谢。
回复

使用道具 举报

jack 发表于 2014-11-11 16:42:26 | 显示全部楼层
回复 3# 海天信息


    抱歉,搞错位置了,是这个位置。WEB-INF/classe/ssecurity.properties。tomcat/webapps/中解压后项目文件中。
回复

使用道具 举报

jack 发表于 2014-12-2 17:29:39 | 显示全部楼层
已和客户沟通,可以结帖。
回复

使用道具 举报

本版积分规则

手机版|天翎MyApps技术社区 ( 粤ICP备11093750号 )

GMT+8, 2026-8-14 02:52

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表