webspere如何禁止trace和options请求

webspere如何禁止trace和options请求,第1张

第一步:修改应用程序的web.xml文件的协槐宽祥议

<?xml version="1.0" encoding="UTF-8"?>

version="2.4">

第二步:在应用程序铅搏的web.xml中添加如下巧谨的代码即可

<security-constraint>

<web-resource-collection>

<url-pattern>/*</url-pattern>

<http-method>PUT</http-method>

<http-method>DELETE</http-method>

<http-method>HEAD</http-method>

<http-method>OPTIONS</http-method>

<http-method>TRACE</http-method>

</web-resource-collection>

<auth-constraint>

</auth-constraint>

</security-constraint>

<login-config>

<auth-method>BASIC</auth-method>

</login-config>

重新部署程序,重启tomcat即可完成

通常都是在数据库层面进行admin类型标记,之后通过不同的标记走不同的分支(或者是隐藏功能)来实现的。

解释:既然有admin和普通用户的区别,那么肯定是有区分字手亏段来进行区分的,此时就可以利用这个特殊字段来进行条件判断,之后走入不同的方法分支来进行实现

如admin用户可以管理其他用户,那么就在前台设置div的隐藏(display方法)和显示来控制action的按钮显示,不让普通用户看枣改见相应的div设置即可。

备注:灵活设置显示隐藏可以有效的避免多个重复页面但实毕岩神现的却是同一个功能的问题。

你不是有一个 WSDL 可以用的么,用它来验证数据没有问题之后就直接解码,对于允许出现多次的节点当然亮瞎就成扮唯数组了,之后在程序中就是普通的数组类型的变量了。 使用现成的 web service API 它都会帮我们把 xml de-serialize ,都是自动敬缺空调用我们的


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/8238643.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-14
下一篇 2023-04-14

发表评论

登录后才能评论

评论列表(0条)

保存