Come proteggersi dagli attacchi XSRF in Grails. Vedo che le forme supportano la nozione di useToken che (penso che dovrebbe essere sufficiente). Tuttavia, remoteForm o altre richieste relative AJAX non supportano questa funzione.Come proteggi contro XSRF in Grails?
Inoltre, c'è un modo per invertire la funzionalità di useToken in modo che venga sempre utilizzato piuttosto che abilitato caso per caso?
So che [controllare l'intestazione HTTP Referer non è sufficiente] (http://www.secureworks.com/research/blog/research/21009/), ma è un inizio migliore del niente, soprattutto se non si Permettere referenti vuoti E questo è piuttosto facile da aggiungere come filtro. – OverZealous