门户应用程序中的XSRF保护

2020-09-14 00:31发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)大家好, ...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

我们正在运行SAP Enterprise Portal 7.3和7.5版本以及自定义Portal应用程序。 我们尝试根据SAP注意 1544240-未经授权在SAP NW Portal中使用应用程序功能为自定义PDK应用程序实施XSRF保护。 我们想知道,对HTMLB表单控件实施XSRF实现是否也必不可少?还是默认情况下受保护?

请提供您对此方面的意见/建议。

此致

Venkatesh K

3条回答
zhangjiyang1323
2020-09-14 00:59

您好,Jinnyre,

感谢您的回复。 我们尚未在AS Java系统上启用ClickJacking。

我也提到过,我们有使用html和hbj控件的PDK应用程序。 我们已经实现了针对html表单的XSRF保护。 我们唯一关心的是是否也必须对HTMLB控件进行XSRF保护。 HTMLB控件是否容易受到XSRF攻击? 请提供您的输入。

此致

Venkatesh K

一周热门 更多>