2020-09-14 00:31发布
点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)大家好, ... 显示全部
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
大家好,
我们正在运行SAP Enterprise Portal 7.3和7.5版本以及自定义Portal应用程序。 我们尝试根据SAP注意 1544240-未经授权在SAP NW Portal中使用应用程序功能为自定义PDK应用程序实施XSRF保护。 我们想知道,对HTMLB表单控件实施XSRF实现是否也必不可少?还是默认情况下受保护?
请提供您对此方面的意见/建议。
此致
Venkatesh K
你好Venkatesh,
如果您的系统上具有ClickJacking,则必须具有。针对AS ABAP和AS Java的Clickjacking注意: 2319727-SAP Netweaver AS ABAP和AS Java中的Clickjacking保护框架 上面的注释在点击劫持方面涵盖了很多细节。
在HTMLB方面,它提到了需要应用的注释: 2263656-HTMLB Java中基于白名单的点击劫持框架保护
注释1544240很旧,但是还有一个可能会有所帮助: 1669901-未经授权在个性化应用中使用应用程序功能
如果您还有其他疑问,请告诉我,希望对您有所帮助。
最好的问候,金妮尔(Jinnyre)
最多设置5个标签!
你好Venkatesh,
如果您的系统上具有ClickJacking,则必须具有。
针对AS ABAP和AS Java的Clickjacking注意:
2319727-SAP Netweaver AS ABAP和AS Java中的Clickjacking保护框架
上面的注释在点击劫持方面涵盖了很多细节。
在HTMLB方面,它提到了需要应用的注释:
2263656-HTMLB Java中基于白名单的点击劫持框架保护
注释1544240很旧,但是还有一个可能会有所帮助:
1669901-未经授权在个性化应用中使用应用程序功能
如果您还有其他疑问,请告诉我,希望对您有所帮助。
最好的问候,
金妮尔(Jinnyre)
一周热门 更多>