Confluence は、ユーザーが悪意のあるデータを意図せずに送信するようだまされるのを防ぐために、コメント作成にあたっては XSRF トークンを要求します。Confluence にバンドルされているテーマはすべて、この機能を使用するように設計されています。しかし、このセキュリティ機能をサポートしていないカスタムテーマを使用する場合、機能を無効にできます。

(warning) Please carefully consider the security risks before you disable XSRF protection in your Confluence installation.

Read more about XSRF (Cross Site Request Forgery) at cgisecurity.com.

To configure XSRF protection:

  1. Choose the cog icon  at top right of the screen, then choose Confluence Admin.
  2. 左側のパネルで、セキュリティ設定  を選択します。
  3. 編集を選択する。
  4. XSRF 保護 セクションでコメントの追加チェックボックスのチェックを外して、XSRF 保護を無効にします。
  5. 保存を選択します 。

(warning) Some functionality described on this page is restricted in Confluence OnDemand.