除了使用
setAllowedFields()白名单,您还可以使用
setDisallowedFields()黑名单。例如,从petclinic示例应用程序中:
@InitBinderpublic void setAllowedFields(WebDataBinder dataBinder) { dataBinder.setDisallowedFields("id");}
从纯粹的安全角度来看,白名单比黑名单更可取,但它可能会减轻一些负担。
欢迎分享,转载请注明来源:内存溢出
除了使用
setAllowedFields()白名单,您还可以使用
setDisallowedFields()黑名单。例如,从petclinic示例应用程序中:
@InitBinderpublic void setAllowedFields(WebDataBinder dataBinder) { dataBinder.setDisallowedFields("id");}
从纯粹的安全角度来看,白名单比黑名单更可取,但它可能会减轻一些负担。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)