У меня есть приложение Spring MVC (5.0.8.RELEASE), и недавнее сканирование безопасности показывает, что оно имеет «Уязвимость на основе пути».Вот контроллер:
@RequestMapping(value = "/faq", method = RequestMethod.GET)
public String faq(HttpServletRequest request) {
return "faq";
}
Для вышеприведенного контроллера, вот действительный URL для моей страницы часто задаваемых вопросов:
http://example.com/faq
Однако, исходя из безопасностиСканирование и то, что я тестировал, следующий URL тоже работает:
http://example.com/faq.anything
Как я могу настроить Spring MVC, чтобы сделать http://example.com/faq единственным действительным URL?(предположим, что я не использую @PathVariable)