2020-09-14 00:31发布
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
大家好,
我们正在运行SAP Enterprise Portal 7.3和7.5版本以及自定义Portal应用程序。 我们尝试根据SAP注意 1544240-未经授权在SAP NW Portal中使用应用程序功能为自定义PDK应用程序实施XSRF保护。 我们想知道,对HTMLB表单控件实施XSRF实现是否也必不可少?还是默认情况下受保护?
请提供您对此方面的意见/建议。
此致
Venkatesh K
你好Venkatesh,
如果您的系统上具有ClickJacking,则必须具有。针对AS ABAP和AS Java的Clickjacking注意: 2319727-SAP Netweaver AS ABAP和AS Java中的Clickjacking保护框架 上面的注释在点击劫持方面涵盖了很多细节。
在HTMLB方面,它提到了需要应用的注释: 2263656-HTMLB Java中基于白名单的点击劫持框架保护
注释1544240很旧,但是还有一个可能会有所帮助: 1669901-未经授权在个性化应用中使用应用程序功能
如果您还有其他疑问,请告诉我,希望对您有所帮助。
最好的问候,金妮尔(Jinnyre)
嗨,人们
请提供您对上述查询的评论。
此致, Venkatesh K
您好,Jinnyre,
感谢您的回复。 我们尚未在AS Java系统上启用ClickJacking。
我也提到过,我们有使用html和hbj控件的PDK应用程序。 我们已经实现了针对html表单的XSRF保护。 我们唯一关心的是是否也必须对HTMLB控件进行XSRF保护。 HTMLB控件是否容易受到XSRF攻击? 请提供您的输入。
最多设置5个标签!
你好Venkatesh,
如果您的系统上具有ClickJacking,则必须具有。
针对AS ABAP和AS Java的Clickjacking注意:
2319727-SAP Netweaver AS ABAP和AS Java中的Clickjacking保护框架
上面的注释在点击劫持方面涵盖了很多细节。
在HTMLB方面,它提到了需要应用的注释:
2263656-HTMLB Java中基于白名单的点击劫持框架保护
注释1544240很旧,但是还有一个可能会有所帮助:
1669901-未经授权在个性化应用中使用应用程序功能
如果您还有其他疑问,请告诉我,希望对您有所帮助。
最好的问候,
金妮尔(Jinnyre)
嗨,人们
请提供您对上述查询的评论。
此致,
Venkatesh K
您好,Jinnyre,
感谢您的回复。 我们尚未在AS Java系统上启用ClickJacking。
我也提到过,我们有使用html和hbj控件的PDK应用程序。 我们已经实现了针对html表单的XSRF保护。 我们唯一关心的是是否也必须对HTMLB控件进行XSRF保护。 HTMLB控件是否容易受到XSRF攻击? 请提供您的输入。
此致
Venkatesh K
一周热门 更多>