`
ttitfly
  • 浏览: 622093 次
  • 性别: Icon_minigender_1
  • 来自: 杭州
社区版块
存档分类
最新评论

dwr 错误:org.directwebremoting.util.CommonsLogging

阅读更多
dwr遇到这种错误:
org.directwebremoting.util.CommonsLoggingOutput error
严重: A request has been denied as a potential CSRF attack.

主要原因是因为:
页面URL被跨站了的服务所调用.
解决办法:
在web.xml里dwr的servlet部分加上一个参数:
 
<init-param>   
            <param-name>crossDomainSessionSecurity</param-name>   
            <param-value>false</param-value>   
</init-param>


corssDomainSessionSecurity这个参数是在dwr版本2.0才有的.默认值为true,也就是禁止其他域发送请求,corssDomainSessionSecurity:设置成false能够从其他域进行请求,但是这样做会在安全性上有一些冒险.
分享到:
评论
1 楼 qiuzhiqing 2008-01-25  
安全性上有一些冒险
能讲清楚一点吗?

相关推荐

    xalan.jar dwr使用异常

    2009-8-16 10:18:39 org.directwebremoting.util.CommonsLoggingOutput info 信息: DWR Version 2.0.5 starting. 2009-8-16 10:18:39 org.directwebremoting.util.CommonsLoggingOutput info 信息: - Servlet Engine...

    dwr所需的jar包及配置

    2. **commons-logging.jar**:Apache Commons Logging 是一个轻量级的日志记录库,它为各种日志API提供了统一的接口,如log4j、java.util.logging等。DWR依赖于这个库来记录其运行时信息和错误,帮助开发者调试和...

    DWR-Getting Started.pdf

    - 第一个`&lt;create&gt;`元素允许客户端创建`java.util.Date`对象,并将其命名为`JDate`。 - 第二个`&lt;create&gt;`元素允许创建自定义的Java Bean,并在客户端使用`Demo`来引用。 #### 五、DWR工作原理 1. **客户端调用**...

    dwr消息推送功能

    import java.util.Collection; import org.directwebremoting.ScriptBuffer; import org.directwebremoting.ScriptSession; import org.directwebremoting.ServerContext; import org.directwebremoting....

    dwr.xml配置描述及JSP上的引用_1

    &lt;script type="text/javascript" src="/dwr/util.js"&gt; DWRUtil.useLoadingMessage("正在处理..."); MyService.doSomething(param1, param2, function(response) { // 处理返回的结果 console.log(response);...

    DWR联动刷select

    &lt;script type='text/javascript' src='/Study_DWR_Select/dwr/util.js'&gt; ``` - 这些文件提供了DWR的核心功能,包括与后端通信的能力。 2. **编写JavaScript函数:** ```javascript function fun() { ...

    spring整合dwr

    &lt;script src="/dwr/util.js"&gt; window.onload = function() { MyService.getData(function(data) { document.getElementById("result").innerHTML = data; }); }; &lt;div id="result"&gt;&lt;/div&gt; ``` 在这个...

    AJAX框架DWR简单应用.pdf

    &lt;%@ page language="java" import="java.util.*" pageEncoding="GBK"%&gt; &lt;script type="text/javascript" src="/dwrtest/dwr/engine.js"&gt; &lt;script type="text/javascript" src="/dwrtest/dwr/interface/Hello....

    ajax框架Dwr的具体使用步骤

    `&lt;servlet&gt;`元素定义了一个名为`dwr-invoker`的servlet,其类为`org.directwebremoting.servlet.DwrServlet`。通过`&lt;init-param&gt;`配置项,可以设置参数`debug`为`true`,开启调试模式。`&lt;servlet-mapping&gt;`元素则将...

    Dwr配置详解.doc

    1. 导入DWR的依赖jar包,包括dwr.jar和commons-logging.jar。 2. 在web.xml文件中配置DWR核心Servlet,包括Servlet名称、实现类和初始化参数。 ```xml &lt;servlet-name&gt;dwr-invoker &lt;servlet-class&gt;org....

    springboot整合dwr实现js调用java方法

    &lt;groupId&gt;org.directwebremoting &lt;artifactId&gt;dwr 版本号 ``` 2. **配置DWR**:在SpringBoot的主配置类(通常继承`SpringBootServletInitializer`)中,配置DWR的Servlet。这一步会告诉SpringBoot如何启动和...

    Spring2结合DWR2的用户注册的例子

    &lt;script type="text/javascript" src="dwr/util.js"&gt; &lt;script type="text/javascript" src="dwr/interface/UserAjaxHelper.js"&gt; function checkUser(widget){ var username = widget.value; UserAjaxHelper....

    DWR使用方法-step by step

    &lt;param name="class" value="java.util.Date"/&gt; &lt;param name="class" value="your.java.Bean"/&gt; &lt;/dwr&gt; ``` 对于DWR 1.x版本,`dwr.xml`的开头应为`&lt;!DOCTYPE dwr PUBLIC "-//GetAhead Limited//DTD ...

    dwr反转实现及时聊天

    &lt;param name="class" value="com.base.util.MyReverse"/&gt; &lt;/dwr&gt; ``` 这里,`javascript="myrevsrse"`定义了在JavaScript中引用该Java对象的名称,而`class="com.base.util.MyReverse"`指定了要反转的Java类...

    HelloWorld-Dwr

    DWR的核心库是dwr.jar,还需要commons-logging-1.0.4.jar,这是一个日志处理库,通常在Struts框架中能找到。这两个JAR文件应添加到项目的类路径中。 接下来,我们需要在`web.xml`配置文件中设置DWR的Servlet。这里...

    dwr.xml

    - 将 `engine.js` 和 `util.js` 文件放置于项目中适当的位置(如 `js/` 目录)。 2. **配置文件修改** - 在 `web.xml` 中添加上述所示的DWR Servlet配置。 - 创建 `dwr.xml` 文件,并指定要调用的Java类。 3. ...

    DWR的相关配置

    1. **获取DWR2.0**:首先,你需要从官方渠道下载DWR2.0的最新版本,通常包括dwr.jar、engine.js和util.js等核心文件。这些文件是DWR运行所必需的。 2. **配置Web.xml**:在你的Web应用的`web.xml`配置文件中,你...

Global site tag (gtag.js) - Google Analytics