如何为基于 Java 和 struts2 框架构建的旧 Web 应用程序提供针对跨站请求伪造 (CSRF) 攻击的保护?
尝试在servlet之前添加过滤器,卡在那里。
旧应用程序应使用
token
tokenSession
详细内容可以看我之前的回答:Struts2 token拦截器:CSRF保护。