Package org.wso2.carbon.ui.filters
Class CSRFPreventionFilter
java.lang.Object
org.wso2.carbon.ui.filters.CSRFPreventionFilter
- All Implemented Interfaces:
javax.servlet.Filter
This Filter guards POST requests from CSRF Injection implementing Synchronizer Token Pattern.
CSRFToken is added to every form as a hidden parameter injecting a javascript via a response wrapper and the token is
stored in the session
In each POST request token stored in the session is validated against the token comes as a request parameter.
-
Constructor Summary
Constructors -
Method Summary
-
Constructor Details
-
CSRFPreventionFilter
public CSRFPreventionFilter()
-
-
Method Details
-
init
public void init(javax.servlet.FilterConfig filterConfig) throws javax.servlet.ServletException - Specified by:
initin interfacejavax.servlet.Filter- Throws:
javax.servlet.ServletException
-
doFilter
public void doFilter(javax.servlet.ServletRequest servletRequest, javax.servlet.ServletResponse servletResponse, javax.servlet.FilterChain filterChain) throws IOException, javax.servlet.ServletException - Specified by:
doFilterin interfacejavax.servlet.Filter- Throws:
IOExceptionjavax.servlet.ServletException
-
destroy
public void destroy()- Specified by:
destroyin interfacejavax.servlet.Filter
-