Ladící výpis CSRF u hlasování.
authorFrantišek Kučera <franta-hg@frantovo.cz>
Sun, 10 Jul 2011 19:01:03 +0200
changeset 18396abaf49fc7a
parent 182 bb8af29610c4
child 184 cab9eb4b027a
Ladící výpis CSRF u hlasování.
java/nekurak.net-web/src/java/cz/frantovo/nekurak/rest/HlasovaniREST.java
     1.1 --- a/java/nekurak.net-web/src/java/cz/frantovo/nekurak/rest/HlasovaniREST.java	Wed Jan 26 18:58:02 2011 +0100
     1.2 +++ b/java/nekurak.net-web/src/java/cz/frantovo/nekurak/rest/HlasovaniREST.java	Sun Jul 10 19:01:03 2011 +0200
     1.3 @@ -33,7 +33,8 @@
     1.4  		String csrfTokenOcekavany = (String) pozadavek.getSession().getAttribute(OchranaProtiCSRF.NAZEV_ATRIBUTU);
     1.5  		String csrfTokenObdrzeny = xml.getCsrfToken();
     1.6  		if (csrfTokenOcekavany == null || !csrfTokenOcekavany.equals(csrfTokenObdrzeny)) {
     1.7 -			throw new RuntimeException("CSRF token zaslaný klientem neodpovídá očekávanému.");
     1.8 +			String hláška = String.format("CSRF token zaslaný klientem neodpovídá očekávanému. '%1s' != '%2s'", csrfTokenOcekavany, csrfTokenObdrzeny);
     1.9 +			throw new RuntimeException(hláška);
    1.10  		}
    1.11  	}
    1.12  }