我看到了https://github.com/orefalo/play2-authenticitytoken,但是此存储库给出了404错误,他在git上关闭了该问题
https://github.com/orefalo/play2-authenticitytoken/issues/4
也许这不安全,所以他放下了?
您目前如何在Play2中防止CSRF攻击?
还是我需要手动进行?
最佳答案
我是您所引用项目背后的作者。
该仓库给出了404,这很好,我不想从事维护工件存储库的工作。
但是,代码具有完整的功能,只需将项目的内容复制到自己的项目中,就可以了。