2015-01-12 45 views
0

我在我的應用程序中使用了Spring框架3.2和Spring Security 3.2。我已經以自定義登錄表單和其他一些形式實施CSRF,以防止Web威脅。但現在我必須測試自定義登錄表單和其他頁面是否受CSRF保護。我如何測試它? 將感謝您的幫助。如何測試CSRF

回答

0

如果你有Firefox,你可以下載Firebug。例如,轉到自定義登錄表單。在Firebug中,找到CSRF字段並更改值。提交表單。如果您收到禁止消息,您已成功驗證CSRF保護。