这个问题是指不使用规范的访问方式也能返回页面内容

1.在过滤器限制请求方式
if(!"GET".equals(method)&&!"POST".equals(method)&&!"HEAD".equals(method)){
response.setContentType("text/html;charset=GBK");
response.setCharacterEncoding("GBK");
response.setStatus(403);
response.getWriter().print("<font size=6 color=red>对不起,您的请求非法,系统拒绝响应!</font>");
return;
}else{
}

本文介绍了一种在过滤器中限制HTTP请求方式的方法,通过检查请求方法是否为GET、POST或HEAD,若不符合则返回403错误并提示请求非法。
1382

被折叠的 条评论
为什么被折叠?



