我正在使用 HDIV 来保护我的 Web 应用程序免受 csrf 攻击。我的应用程序是在 Struts-1.3.10 中长期开发的。超链接和普通页面效果很好,但多部分文件上传页面除外。当我提交具有多部分文件上传的页面时,我得到 multipartconfig not present 异常。我尝试了很多方法来配置它,但没有任何效果。他们的网站上似乎没有好的文档。他们的示例也充满了错误,并且他们的多部分示例引发了相同的异常!如何使用 HDIV 配置多部分页面?
owasp-csrfguard 比使用 HDIV 更容易吗?分享你的经验。