记录:跨站点请求伪造,使用bootstrap Table查询接口出现下拉横杠问题

因为Appscan扫描发现跨站点请求伪造问题,查看发现查询接口带有_字符被Appscan判断是类似token的东西导致出现此漏洞,经过检查发现是bootstrap Table cache设置为false,用于缓存后台返回的数据,_就是告诉浏览器禁用此接口缓存

bootstrap Table中文文档

你可能感兴趣的:(java,Appscan,bootstrapTable)