门户应用程序中的XSRF保护

2020-09-14 00:31发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)大家好, ...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

我们正在运行SAP Enterprise Portal 7.3和7.5版本以及自定义Portal应用程序。 我们尝试根据SAP注意 1544240-未经授权在SAP NW Portal中使用应用程序功能为自定义PDK应用程序实施XSRF保护。 我们想知道,对HTMLB表单控件实施XSRF实现是否也必不可少?还是默认情况下受保护?

请提供您对此方面的意见/建议。

此致

Venkatesh K

3条回答
半个程序猿
2020-09-14 00:49

你好Venkatesh,

如果您的系统上具有ClickJacking,则必须具有。
针对AS ABAP和AS Java的Clickjacking注意:
2319727-SAP Netweaver AS ABAP和AS Java中的Clickjacking保护框架
上面的注释在点击劫持方面涵盖了很多细节。

在HTMLB方面,它提到了需要应用的注释:
2263656-HTMLB Java中基于白名单的点击劫持框架保护

注释1544240很旧,但是还有一个可能会有所帮助:
1669901-未经授权在个性化应用中使用应用程序功能

如果您还有其他疑问,请告诉我,希望对您有所帮助。

最好的问候,
金妮尔(Jinnyre)

一周热门 更多>