강의

멘토링

커뮤니티

인프런 커뮤니티 질문&답변

지현명님의 프로필 이미지
지현명

작성한 질문수

예제로 배우는 스프링부트 입문

(26) Security 기초

에러 발생..

작성

·

285

0

The request was rejected because the URL contained a potentially malicious String "//"

강사님 소스 copy 해서 실행하니 이 에러가 발생합니다. 버전 차이 일까요?

WebSecurityConfig.java소스 하단에  아래 내용 추가 해서 해결 했는데 원인이 뭘까요? "//"  사용한 곳이 없는데 ...

    @Override

    public void configure(WebSecurity web) throws Exception {

        web.httpFirewall(defaultHttpFirewall());

    }    

    @Bean

    public HttpFirewall defaultHttpFirewall() {

        return new DefaultHttpFirewall();

    }

답변 1

1

이재환님의 프로필 이미지
이재환
지식공유자

        http.logout()

        .logoutUrl("/logout") // default

        .logoutSuccessUrl("/")

        .permitAll();

        // ssl을 사용하지 않으면 true로 사용

        http.csrf().disable();

    }

localhost를 주소로 사용하는 테스트에서는 csrf 관련 에러가 발생할 수 있습니다.

위 코드에서 표시한 부분을 추가해 보시기 바랍니다.

지현명님의 프로필 이미지
지현명
질문자

이거 였군요. 잘 됩니다.

지현명님의 프로필 이미지
지현명

작성한 질문수

질문하기