Package org.wso2.carbon.ui.filters
Class CSRFPreventionFilter
- java.lang.Object
-
- org.wso2.carbon.ui.filters.CSRFPreventionFilter
-
- All Implemented Interfaces:
javax.servlet.Filter
public class CSRFPreventionFilter extends Object implements javax.servlet.Filter
This Filter guards POST requests from CSRF Injection implementing Synchronizer Token Pattern. CSRFToken is added to every form as a hidden parameter injecting a javascript via a response wrapper and the token is stored in the session In each POST request token stored in the session is validated against the token comes as a request parameter.
-
-
Constructor Summary
Constructors Constructor Description CSRFPreventionFilter()
-
Method Summary
All Methods Instance Methods Concrete Methods Modifier and Type Method Description voiddestroy()voiddoFilter(javax.servlet.ServletRequest servletRequest, javax.servlet.ServletResponse servletResponse, javax.servlet.FilterChain filterChain)voidinit(javax.servlet.FilterConfig filterConfig)
-
-
-
Method Detail
-
init
public void init(javax.servlet.FilterConfig filterConfig) throws javax.servlet.ServletException- Specified by:
initin interfacejavax.servlet.Filter- Throws:
javax.servlet.ServletException
-
doFilter
public void doFilter(javax.servlet.ServletRequest servletRequest, javax.servlet.ServletResponse servletResponse, javax.servlet.FilterChain filterChain) throws IOException, javax.servlet.ServletException- Specified by:
doFilterin interfacejavax.servlet.Filter- Throws:
IOExceptionjavax.servlet.ServletException
-
destroy
public void destroy()
- Specified by:
destroyin interfacejavax.servlet.Filter
-
-