我看到了https://github.com/orefalo/play2-authenticitytoken,但是此存储库给出了404错误,他在git上关闭了该问题
https://github.com/orefalo/play2-authenticitytoken/issues/4

也许这不安全,所以他放下了?


您目前如何在Play2中防止CSRF攻击?
还是我需要手动进行?

最佳答案

我是您所引用项目背后的作者。

该仓库给出了404,这很好,我不想从事维护工件存储库的工作。

但是,代码具有完整的功能,只需将项目的内容复制到自己的项目中,就可以了。

10-08 17:51