困惑:很奇怪,明明在方法上面配置了RequestMethod.POST,POST表单提交却返回403状态码,可是使用GET方式却没问题啊!!!

@RequestMapping(value="***", method = { RequestMethod.POST })

public ModelAndView edit() {

ModelAndView model = new ModelAndView("**");

return model;

}

难道这配置会有问题?!!!!

原因分析:如果是使用的是 Java 代码配置 spring Security,那么 CSRF 保护默认是开启的,那么在 POST 方式提交表单的时候就必须验证 Token,如果没有,那么自然也就是 403 没权限了。

解决方式:这里主要有两种解决方式

1) 关闭 CSRF 保护:

@Override

protected void configure (HttpSecurity http) throws Exception {

http.csrf().disable();

2) 添加 CSRF

如果是表单提交那么,可以添加一个隐藏输入框:

如果是 Ajax 提交,那么可以在提交时将 Token 一起提交:

$.ajax({

type: "POST",

url: "***",

data: {content:content, "${_csrf.parameterName}":"${_csrf.token}"},

error: function() {

},

success:function(data) {

}

});

如果不想在每个 Ajax提交时都带上这个,那么也可以这样,首先在 Header添加 meta:

然后再每次 Ajax 提交前,插入 Token:

$(function () {

var token = $("meta[name='_csrf']").attr("content");

var header = $("meta[name='_csrf_header']").attr("content");

$(document).ajaxSend(function(e, xhr, options) {

xhr.setRequestHeader(header, token);

});

});

这样在 Ajax 提交时会自动将 token一并提交(在 header 里,而不是表单数据里了),那么也就可以通过验证了。

以上。

java post 403_Spring MVC Post请求返回403错误,Get请求却正常,可能是安全框架引起的前端解决办法...相关推荐

  1. java post请求返回500错误_Ajax请求Json数据,报500错误,后台没有错误日志。

    post请求:http://localhost:9080/DataDiscoveryWeb/issueformcount/queryIssueTendencyDetail.xhtml?jobId=86 ...

  2. vue页面渲染(请求返回的后端)data,文本换行与显示bug 的分析与解决提示

    vue页面渲染(请求返回的后端)data,文本换行与显示bug 的分析与解决提示 问题说明: vue项目,后台一经修改文案[介绍内容]后,前端接收显示实时数据,却无法换行? 原因分析: 后台页面的表单 ...

  3. 关于HTTP请求返回415错误UnsupportedMediaType定位问题

    @TO关于HTTP请求返回415错误UnsupportedMediaType定位问题 前言:这是我的第一篇博客,很多知识也是正在学习和积累中.以后会记录一些技术上遇到的问题和总结一些知识点 . 今天在 ...

  4. ajax的post请求出现403错误,如何解决Django中ajax发送post请求报403错误CSRF验证失败的问题...

    如何解决Django中ajax发送post请求报403错误CSRF验证失败的问题 发布时间:2021-02-05 14:23:57 来源:亿速云 阅读:92 作者:小新 这篇文章主要介绍了如何解决Dj ...

  5. Ajax提交post请求返回404错误

    最近使用ajax提交表单的时候,发现无法执行success函数,后台的代码也正常执行了,但是就是无法执行success函数,执行error函数,返回的错误代码时404.显然是找不到请求的url. 可是 ...

  6. ajax请求返回的数据格式,ajax请求服务器返回json数据格式

    ajax请求服务器返回json数据格式 内容精选 换一换 消息请求返回的状态码如下表所示. 使用API数据源,您可以通过调用一个第三方的REST(Representational State Tran ...

  7. python token post403原因_Django中ajax发送post请求 报403错误CSRF验证失败解决方案

    前言 今天学习Django框架,用ajax向后台发送post请求,直接报了403错误,说CSRF验证失败:先前用模板的话都是在里面加一个 {% csrf_token %} 就直接搞定了CSRF的问题了 ...

  8. java host头攻击漏洞_Java Web项目漏洞:检测到目标URL存在http host头攻击漏洞解决办法...

    检测到目标URL存在http host头攻击漏洞 详细描述 为了方便的获得网站域名,开发人员一般依赖于HTTP Host header.例如,在php里用_SERVER["HTTP_HOST ...

  9. axios请求拦截器错误_axios请求、拦截器

    一.请求方式 1.get请求 //get请求 // 发送 POST 请求 axios({ method: 'get', url: '/user/12345', }); 2.post请求 // 发送 P ...

  10. java post请求返回500错误信息_Retrofit API Post call 返回错误 500,适用于 Postman

    我正在尝试使用改进 2 使用其他 API,我已经能够使用一些端点,但注册端点不断返回 http 500 错误代码,但在使用邮递员测试时工作正常. @POST("auth/signup/&qu ...

最新文章

  1. 【MongoDB】嵌套数组查询方案
  2. (原)给定输入,输出全排列
  3. To rename a docker image
  4. 自己动手实现山东大学QLSC_STU无线网络掉线后自动重连
  5. python——迭代器
  6. 远程桌面Web连接访问及端口更改方法
  7. python 类的功能,字符串字节,嵌套等相关学习总结
  8. 开启php curl函数库的步骤
  9. 安卓logcat工具apk_backdoorapk 安卓APK后门捆绑脚本
  10. matlab复杂噪声产生实验报告,matlab加入噪声 - 范文中心
  11. Linux 删除mysql数据库失败的解决方法
  12. Nodejs中的this详解
  13. 重构代码 —— 提取出类
  14. 请解释jsonp的工作原理
  15. vue中 jsbarcode的使用技巧
  16. android-sdk-windows 如何安装,android-sdk-windows 安装.doc
  17. JavaScript中函数的length属性
  18. 字节跳动测开实习面试题
  19. java软件测试经典案例,java语言编程案例 - Mrsjjl的个人空间 - 51Testing软件测试网 51Testing软件测试网-软件测试人的精神家园...
  20. java ftp主动模式和被动模式_FTP 的主动模式和被动模式

热门文章

  1. nginx修改主目录、主页
  2. 周灏:金融大数据量化信用
  3. 牛客 打气球的最大分数
  4. vue实现简单瀑布流布局(vue-waterfall2)
  5. 什么是即时通讯?即时通讯的发展
  6. android dialog遮挡键盘,彻底解决软键盘遮挡DialogFragment
  7. css之3D旋转讲解
  8. 压力表校验及压力变送器标定实验
  9. 【源码】regtools:离散不适定问题的分析与求解
  10. Seafile私有云盘搭建详解