门户应用程序中的XSRF保护

2020-09-14 00:31发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

我们正在运行SAP Enterprise Portal 7.3和7.5版本以及自定义Portal应用程序。 我们尝试根据SAP注意 1544240-未经授权在SAP NW Portal中使用应用程序功能为自定义PDK应用程序实施XSRF保护。 我们想知道,对HTMLB表单控件实施XSRF实现是否也必不可少?还是默认情况下受保护?

请提供您对此方面的意见/建议。

此致

Venkatesh K

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

我们正在运行SAP Enterprise Portal 7.3和7.5版本以及自定义Portal应用程序。 我们尝试根据SAP注意 1544240-未经授权在SAP NW Portal中使用应用程序功能为自定义PDK应用程序实施XSRF保护。 我们想知道,对HTMLB表单控件实施XSRF实现是否也必不可少?还是默认情况下受保护?

请提供您对此方面的意见/建议。

此致

Venkatesh K

付费偷看设置
发送
3条回答
半个程序猿
1楼-- · 2020-09-14 00:49

你好Venkatesh,

如果您的系统上具有ClickJacking,则必须具有。
针对AS ABAP和AS Java的Clickjacking注意:
2319727-SAP Netweaver AS ABAP和AS Java中的Clickjacking保护框架
上面的注释在点击劫持方面涵盖了很多细节。

在HTMLB方面,它提到了需要应用的注释:
2263656-HTMLB Java中基于白名单的点击劫持框架保护

注释1544240很旧,但是还有一个可能会有所帮助:
1669901-未经授权在个性化应用中使用应用程序功能

如果您还有其他疑问,请告诉我,希望对您有所帮助。

最好的问候,
金妮尔(Jinnyre)

haha101010
2楼-- · 2020-09-14 00:51

嗨,人们

请提供您对上述查询的评论。

此致,
Venkatesh K

zhangjiyang1323
3楼-- · 2020-09-14 00:59

您好,Jinnyre,

感谢您的回复。 我们尚未在AS Java系统上启用ClickJacking。

我也提到过,我们有使用html和hbj控件的PDK应用程序。 我们已经实现了针对html表单的XSRF保护。 我们唯一关心的是是否也必须对HTMLB控件进行XSRF保护。 HTMLB控件是否容易受到XSRF攻击? 请提供您的输入。

此致

Venkatesh K

一周热门 更多>