在 Spring Boot 中获取跨站点请求伪造错误

时间:2021-06-04 06:28:35

标签: java spring-boot veracode

我收到以下代码的 CSRF 异常。请告知解决此问题的解决方案。

<?php
$url = "http://terriblewebsite.com";
if ($_GET['url']) $url = urldecode($_GET['url']);
$dom = new DomDocument();
@ $dom->loadHTML($url);

// change nav
$nav = $dom->getElementById('navbar'); //DOMElement
$nav_links = $nav->getElementsByTagName('a'); //DOMNodeList
foreach($nav_links as $item) {
 $item->setAttribute('href', 'http://imborrowingyourwebsite.com?page='.$item->getAttribute('href'));
}

// ... other transformations...
// finally

echo $dom->saveHTML();
?>

0 个答案:

没有答案