小编kam*_*mwo的帖子

如何在Spring Security中禁用"X-Frame-Options"响应头?

我在我的jsp上有CKeditor,每当我上传一些东西时,会弹出以下错误:

 Refused to display 'http://localhost:8080/xxx/xxx/upload-image?CKEditor=text&CKEditorFuncNum=1&langCode=ru' in a frame because it set 'X-Frame-Options' to 'DENY'.
Run Code Online (Sandbox Code Playgroud)

我试过删除Spring Security,一切都像魅力一样.如何在spring security xml文件中禁用它?我应该在<http>标签之间写什么

java spring spring-security x-frame-options spring-boot

79
推荐指数
6
解决办法
11万
查看次数

Spring Security - 拒绝访问(用户不是匿名的)spring-security-core-4.0.3.RELEASE

任何人都可以在这个Spring Security Config文件中看到失败?

登录后,我得到一个调试消息:

访问被拒绝(用户不是匿名的); 委托给AccessDeniedHandler org.springframework.security.access.AccessDeniedException:访问被拒绝

但我可以访问该应用程序.

     @Override
  protected void configure(HttpSecurity http) throws Exception {
    http.
      authorizeRequests().antMatchers("/register/verification/*/*").anonymous()
      .and().authorizeRequests().antMatchers("/register/test").anonymous()
      .and().authorizeRequests().antMatchers("/register").anonymous()
      .and().authorizeRequests().antMatchers("/forgot_password").anonymous().and().authorizeRequests().antMatchers("/triggeredBy/password**").permitAll()
      .and().authorizeRequests().antMatchers("/err/403").permitAll()
      .and().authorizeRequests().antMatchers("/login").anonymous()
      .and().authorizeRequests().anyRequest().authenticated()
      .and().formLogin().loginPage("/login").defaultSuccessUrl("/landingPage", true).failureUrl("/login?error=true").usernameParameter(
      "username").passwordParameter("password").and().logout().logoutUrl("/logout").logoutSuccessUrl("/login?logout").and()
      .rememberMe().rememberMeCookieName("REMEMBER_ME").rememberMeParameter("remember_me").tokenValiditySeconds(123456).key(
      "49874795145977617241")
      .and().exceptionHandling().accessDeniedPage("/err/403");
  }
Run Code Online (Sandbox Code Playgroud)

堆栈跟踪:

2016-01-11 12:09:17.826 DEBUG 1372 --- [nio-8080-exec-9] tRepository$SaveToSessionResponseWrapper : Skip invoking on
2016-01-11 12:09:17.826 DEBUG 1372 --- [nio-8080-exec-8] tRepository$SaveToSessionResponseWrapper : Skip invoking on
2016-01-11 12:09:17.826 DEBUG 1372 --- [nio-8080-exec-5] tRepository$SaveToSessionResponseWrapper : Skip invoking on
2016-01-11 12:09:17.826 DEBUG 1372 --- [nio-8080-exec-3] o.s.s.w.u.matcher.AntPathRequestMatcher  : Checking match of request : '/login'; against …
Run Code Online (Sandbox Code Playgroud)

java security spring spring-mvc spring-security

14
推荐指数
2
解决办法
3万
查看次数

Paypal 付款项目的状态为“已阻止” - 后续工作流程(如果有)是什么?

我们目前正在尝试使用 Paypal REST API 创建支付系统。因此我们需要使用Paypal指定的Payout API 。

有一个部分描述了付款项目可以具有的不同状态和返回代码:单击此处

我不清楚的是:

已阻止 - 该项目已被阻止。

问题是:

  1. 如果付款项目的状态为“已阻止”,这是否意味着付款将被取消并将资金退还给我们(作为帐户所有者),或者是否意味着资金已发送并且我们的部分付款已成功因此完成了?
  2. 还有后续的工作流程吗?例如:“阻止”状态会在一段时间后更改为“已退回”,就像一个月后“无人认领”付款时发生的情况一样吗?

paypal paypal-sandbox paypal-rest-sdk

5
推荐指数
1
解决办法
567
查看次数

使用Java从外部库修改文件

我有一个使用Maven解决依赖关系的Spring Framework项目。该项目依赖于另一个Spring项目(Spring Social Facebook),该项目用于Facebook登录。突然,我开始收到很多错误,因为Facebook登录功能由于Facebook API的更改而中断。该解决方案非常简单,但是需要在外部库的文件中进行较小的更改-将变量从整数类型更改为long类型。

现在我知道了解决方案,但是我无法控制该库。我想自己修复此问题,直到用该修复程序更新该库为止,而不是等系统损坏后再等待几天。

我的问题是:在库本身有可用的修复程序之前,有什么简便的方法可以更改此库的源代码?建议这样做的方法是什么?当前想到两件事:分叉库,进行更改以及创建私有Maven存储库,并将依赖项替换为使用私有存储库的依赖项。如果可以的话,我想避免这种情况。我可以想到的另一种方法是,将库派生,进行更改,将更新的库编译为jar文件并替换Maven依赖项以使用jar文件。

有没有更好的办法?在这种(临时)方案中,您会推荐什么?谢谢!

java spring maven spring-social-facebook

5
推荐指数
1
解决办法
934
查看次数

SQL查询"字段附近的语法错误"

我正在使用中间件系统连接到数据库系统.我们正在使用查找功能,该功能又根据我们在其中提供的条件创建SQL查询.

SQL QUERY CREATED:

SELECT "FunctionCode", "AUM", "Numerator", "Denominator", "EANUPC", "Length", "Width", "Height", "CategoryofEAN" FROM "tblIdocAlternateUOMs" WHERE MaterialNumber='09792021'
Run Code Online (Sandbox Code Playgroud)

错误:

'在sax解析器中处理请求时出错:执行表/存储过程的语句时出错.'table'(结构'语句'):com.microsoft.sqlserver.jdbc.SQLServerException:'FunctionCode'附近的语法不正确.'.

我已经在数据库系统中执行了上面的查询,它没有错误工作正常,但是当我尝试从数据库中检索数据时,我看到系统中出现错误.

数据库系统:Microsoft SQL SERVER

能不能让我知道为什么这些错误通常会出现?

sql sql-server

0
推荐指数
1
解决办法
940
查看次数