问题标签 [hdiv]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
669 浏览

hdiv - HDIV 与 RESTful Web 服务的集成

我正在创建一个包含 RESTful Web 服务的 Web 应用程序,我想知道如何将 HDIV 与我的 Web 应用程序的这一部分正确集成。

现在,我将每个 Web 服务 URL 定义为 startPage:

有没有办法改变它?存在<hdiv:startPages>/ws/*</hdiv:startPages>或类似的东西吗?

0 投票
1 回答
2164 浏览

java - HDIV 总是重定向到错误页面,错误为 HDIV_PARAMETER_NOT_EXISTS

我正在尝试将 HDIV 实现到 spring 3.1 应用程序。

我在 pom 文件和监听器中添加了依赖项,在 web.xml 文件中进行了过滤。

我已经完成了如图所示的配置,当我访问应用程序时,欢迎页面正在加载,但之后如果我从屏幕访问任何链接,则会将其重定向到错误页面。

我收到错误为“HDIV_PARAMETER_NOT_EXISTS”

可能是什么问题?

如何在请求中发送 HDIV 参数。我是否需要修改 JSP 以在请求中发送 HDIV 参数?

网页.xml:

pom.xml:

配置:

索引.jsp:

过时的FlightController.java:

0 投票
1 回答
224 浏览

tomcat - 如何将hdiv与多个模块集成(在同一个tomcat中运行)

我们有一个在 tomcat 6 中运行并尝试与 HDIV 集成的遗留 Web 应用程序(由 5 个模块组成)。用户将从模块 1 进行身份验证,为会话令牌创建一个 cookie,并通过使用过滤器来保护其他模块,以使用来自应用程序缓存的 cookie 和身份验证信息来验证用户。

创建单独的 hdiv-config.xml 并通过 web.xml 在各个模块中进行配置。

在这种情况下如何配置起始页 url?如果我们限制在登录页面,其他模块是无法访问的。如果我们配置允许所有页面作为起始页面,HDIV 不包括 _HDIV_STATE_ 参数以防止 CSRF。

看起来每个模块都使用其赢得的 HTTP 会话。

我们希望保护所有模块免受跨站请求伪造 (CSRF) 的影响,请就此提出建议。

谢谢, 苏雷什

0 投票
1 回答
95 浏览

richfaces - 带有 Richfaces 4 的 HDIV

我正在将HDIV与 JSF 一起使用我想将 Richfaces 添加到我的应用程序中,但是使用诸如日历之类的丰富组件会导致 HDIV 异常,因为这些组件会创建不属于 JSF 组件树的客户端元素。我该如何解决这个问题。

0 投票
1 回答
615 浏览

java - HDIV - 未配置多部分 - Struts 1.3

我正在使用 HDIV 来保护我的 Web 应用程序免受 csrf 攻击。我的应用程序是在 Struts-1.3.10 中长期开发的。超链接和普通页面效果很好,但多部分文件上传页面除外。当我提交具有多部分文件上传的页面时,我得到 multipartconfig not present 异常。我尝试了很多方法来配置它,但没有任何效果。他们的网站上似乎没有好的文档。他们的示例也充满了错误,并且他们的多部分示例引发了相同的异常!如何使用 HDIV 配置多部分页面?

owasp-csrfguard 比使用 HDIV 更容易吗?分享你的经验。

0 投票
1 回答
570 浏览

csrf - HDIV - AJAX 配置

这是这个问题的延续 HDIV - Multipart not configured - Struts 1.3 1

我对我的页面进行了许多更改,以使其适用于 HDIV。但我无法修复 ajax 调用。如何为 ajax 请求配置 HDIV?我的应用程序中的 ajax 调用通常会获取一组更新下拉选择的值,或者一个更新各种页面组件的 json 字符串。

0 投票
1 回答
222 浏览

spring-webflow - Spring Web Flow 和 HDIV 集成

我想将 Spring Web Flow 与 HDIV 一起使用。这是否可能开箱即用,只有配置?或者我必须写一些 swf flowhandlers, listeners?我找不到这方面的任何信息。旧版本的 hdiv(2.0.3、2.0.4、2.1.0RC1)包含用于 Web 流的模块,其类如 FlowHandlerAdapterHDIV,但不再可用。

0 投票
3 回答
739 浏览

spring-mvc - 表单提交在 HDIV 和 Spring MVC 的集成上不起作用

我设法集成了 HD​​IV 和 Spring MVC。现在 HDIV 为静态链接生成了安全 URL。但是当我尝试提交带有参数的链接时,我总是收到错误消息。我知道原因是在生成表单的 URL 时,参数不是 URL 的一部分。但我找不到解决方法。请帮忙。非常感谢。

表单部分是这样的:

更新:

我发现解决方法是我必须用这样的弹簧选项重写选择选项:

感谢大家。

0 投票
1 回答
1903 浏览

spring - Spring + HDIV:NoSuchBeanDefinitionException:没有定义 [org.hdiv.config.HDIVConfig] 类型的限定 bean

我正在按照HDIV 参考将它安装在我的 Spring MVC 应用程序上。

我已经做了所有事情,但是当应用程序运行时,我得到了以下异常:

我已经尝试在我的 springContext.xml 上为 HDIVConfig 类添加一个 bean,但它没有工作。

我还需要做什么?

更新:web.xml:

这是springContext.xml:

0 投票
1 回答
1352 浏览

angularjs - OWASP AngularJS 中的 10 大 Web 应用安全风险缓解措施

我将HDIV用于 JSF 和 Spring MVC 应用程序以减轻 OWASP 十大安全风险。现在我必须在 AngularJS 中实现相同的功能。

是否有任何类似于 AngularJS 的 HDIV 的库可用?