Class CsrfProtectionFilter

java.lang.Object
org.apache.wiki.http.filter.CsrfProtectionFilter
All Implemented Interfaces:
jakarta.servlet.Filter

public class CsrfProtectionFilter extends Object implements jakarta.servlet.Filter
CSRF protection Filter which uses the synchronizer token pattern – an anti-CSRF token is created and stored in the user session and in a hidden field on subsequent form submits. At every submit the server checks the token from the session matches the one submitted from the form.
  • Field Details

  • Constructor Details

  • Method Details

    • init

      public void init(jakarta.servlet.FilterConfig filterConfig)
      Specified by:
      init in interface jakarta.servlet.Filter
    • doFilter

      public void doFilter(jakarta.servlet.ServletRequest request, jakarta.servlet.ServletResponse response, jakarta.servlet.FilterChain chain) throws IOException, jakarta.servlet.ServletException
      Specified by:
      doFilter in interface jakarta.servlet.Filter
      Throws:
      IOException
      jakarta.servlet.ServletException
    • isCsrfProtectedPost

      public static boolean isCsrfProtectedPost(jakarta.servlet.http.HttpServletRequest request)
    • destroy

      public void destroy()
      Specified by:
      destroy in interface jakarta.servlet.Filter