我正在處理一個包含許多 jsps 和模型的遺留專案。很多地方,人們已經習慣@ModelAttribute將請求引數映射到特定的模型類。
我的問題是,在將請求引數轉換為模型時,spring 是否會在內部呼叫request.getParameter()方法?我想防止 XSS 并且已經安裝了 XSS 過濾器。但是在模型轉換的請求引數期間,我沒有看到控制權到達我的覆寫getParameter()方法。
uj5u.com熱心網友回復:
對于系結,Spring 具有DataBinder抽象,對于使用ServletRequestDataBinder. 如果您查看源代碼,您將在此處結束,其中顯示了對WebUtils.getParametersStartingWith.
如果您查看最后一個代碼,您將看到它使用getParameterNames和getParameterValues而不是getParameter。
轉載請註明出處,本文鏈接:https://www.uj5u.com/gongcheng/360876.html
上一篇:創建名為“viewResolver”的bean時出錯Spring
下一篇:毒丸的不同處理方式
