websphere dwr session error

阅读更多

websphere8.5容器部署dwr应用。 

dwr 弹出的session error 问题,后台提示:A request has been denied as a potential CSRF attack。

 网上找的设置初始参数crossDomainSessionSecurity方法一直试不成功。

 

解决方法:改下以下配置,不用在web.xml配置crossDomainSessionSecurity:

1.dwr.jar替换成version: 2.0.4版本

2.应用程序服务器 > server1 > 会话管理 > 启用Cookie

 将会话 cookie 设置为 HTTPOnly,以帮助防止跨站点的脚本编制攻击(去掉此勾选)
websphere dwr session error_第1张图片
 

重启websphere服务器即可。

 

 

  • websphere dwr session error_第2张图片
  • 大小: 41.2 KB
  • dwr2.0.4.jar (490.1 KB)
  • 下载次数: 7
  • 查看图片附件

你可能感兴趣的:(websphere,dwr,session,error,websphere,dwr,session,error)