2012-02-13 15 views
1

では動作しません、それはこれをthrowed:gwtpアプリは、私は私のgwtpアプリをコンパイルし、JBossで実行しようとしたのJBossやTomcatの

SEVERE:リクエストクッキーと一致していないRPCが提供するクッキー、中止する アクション、可能なXSRF攻撃。 (セキュリティを設定するのを忘れたかもしれません )アクションを実行中: hu.irf.portal.ui.shared.fnc.torzs.GetOrgList 2012.02.13。 16:55:30 com.gwtplatform.dispatch.server.AbstractDispatchServiceImpl cookieMatch INFO:RPCでクライアントから送信されたCookieがありません。 (あなたは バインドセキュリティクッキー、クライアント側に忘れていましたか?それとも、攻撃である可能性があります。)

それは開発モードでうまくいきました。

風袋のcontext.xmluseHttpOnlyパラメータをfalseに設定しようとしましたが、動作しません。

+0

'INFOあなたのコンテキストの定義の詳細についてはthisを参照してください?そうでない場合は、サーバー上にあると思いますか? –

答えて

0

多分あなたのブラウザのキャッシュをクリアする必要があります。 FirefoxでFireCookieを使用して、Cookieが送信されたかどうかを確認します。

1

あなたcontext.xml次のようになります。

<Context useHttpOnly="false"> 
    ... 
</Context> 

、この設定を上書きするものがないことを確認してくださいあなたのWARの/META-INFディレクトリにcontext.xmlを配置します。 - あなたはクッキーを送信しているRPC.`にクライアントから送信されたクッキー:ルートのオフMETA-INFディレクトリです、ない/WEB-INF/classes/META-INF

関連する問題