Я исправляю некоторые старые дефекты и, как часть одного дефекта, мне нужно убедиться, что некоторые запросы относятся только к POST к странице JSP, а не к запросу GET.В приложении есть форма, которая отправляет данные на другую страницу JSP (я знаю, что это неправильно и по отношению к MVC, но слишком поздно, чтобы это исправить), так как это страница JSP, поэтому мы можем POST запрос или иначе мы можем получить GET запрос.В случае злоумышленника пользователь может прочитать форму и отправить запрос в виде GET из браузера, например http://host:80/somejsp.jsp?param=value¶m=value
и т. Д. В этом случае это становится нарушением.Мне нужно убедиться, что такие запросы GET не обрабатываются.Один из способов сделать это - выполнить следующие шаги на странице jsp -
if (request.getMethod().equals("GET")) {
// reroute the user as it is not a valid req
}
Есть ли другой способ сделать это?