網(wǎng)站首頁(yè) 編程語(yǔ)言 正文
SpringBoot 提示:RequestRejectedException:The request was rejected because the URL was not normalized.
作者:在奮斗的大道 更新時(shí)間: 2022-04-09 編程語(yǔ)言今天遇到一個(gè)問(wèn)題:本地磁盤通過(guò)SpringMVC 資源映射成URL地址可以訪問(wèn)的資源,提示如下錯(cuò)誤信息:
RequestRejectedException:The request was rejected because the URL was not normalized.
錯(cuò)誤的大致意思:請(qǐng)求資源的URL地址不規(guī)范錯(cuò)誤。
造成錯(cuò)誤發(fā)生的原因
由于我項(xiàng)目集成SpringSecurity 框架,在此框架中存在一個(gè)HttpFirewall接口。主要用于:用于拒絕潛在危險(xiǎn)請(qǐng)求。
HttpFirewall繼承圖
?上述錯(cuò)誤報(bào)錯(cuò)點(diǎn)在:StrictHttpFirewall.isNormalized()方法,主要用于:檢查URL是否包含指定特殊字符./", "/../" or "/."
?異常的拋出
解決辦法:?
指定HttpFirewall的默認(rèn)實(shí)現(xiàn)為DefaultHttpFirewall
實(shí)列代碼:
/**
* HTTP 防火墻規(guī)則修改:允許URL包含雙斜杠
* @return
*/
@Bean
public HttpFirewall allowUrlEncodedSlashHttpFirewall() {
return new DefaultHttpFirewall();
}
?
原文鏈接:https://blog.csdn.net/zhouzhiwengang/article/details/122481243
相關(guān)推薦
- 2022-05-13 C++ std::thread 線程的傳參方式
- 2021-12-10 redis服務(wù)器cpu100%的原因和解決方案
- 2022-08-23 C++深入淺出講解缺省參數(shù)_C 語(yǔ)言
- 2022-11-10 pytorch人工智能之torch.gather算子用法示例_python
- 2021-12-16 方案缺陷-HAProxy + Sentinel +redis
- 2022-07-15 Python計(jì)算圖片數(shù)據(jù)集的均值方差示例詳解_python
- 2022-10-14 clickhouse連hadoop集群配置(帶kerberos認(rèn)證)
- 2022-12-15 Pytorch加載數(shù)據(jù)集的方式總結(jié)及補(bǔ)充_python
- 最近更新
-
- window11 系統(tǒng)安裝 yarn
- 超詳細(xì)win安裝深度學(xué)習(xí)環(huán)境2025年最新版(
- Linux 中運(yùn)行的top命令 怎么退出?
- MySQL 中decimal 的用法? 存儲(chǔ)小
- get 、set 、toString 方法的使
- @Resource和 @Autowired注解
- Java基礎(chǔ)操作-- 運(yùn)算符,流程控制 Flo
- 1. Int 和Integer 的區(qū)別,Jav
- spring @retryable不生效的一種
- Spring Security之認(rèn)證信息的處理
- Spring Security之認(rèn)證過(guò)濾器
- Spring Security概述快速入門
- Spring Security之配置體系
- 【SpringBoot】SpringCache
- Spring Security之基于方法配置權(quán)
- redisson分布式鎖中waittime的設(shè)
- maven:解決release錯(cuò)誤:Artif
- restTemplate使用總結(jié)
- Spring Security之安全異常處理
- MybatisPlus優(yōu)雅實(shí)現(xiàn)加密?
- Spring ioc容器與Bean的生命周期。
- 【探索SpringCloud】服務(wù)發(fā)現(xiàn)-Nac
- Spring Security之基于HttpR
- Redis 底層數(shù)據(jù)結(jié)構(gòu)-簡(jiǎn)單動(dòng)態(tài)字符串(SD
- arthas操作spring被代理目標(biāo)對(duì)象命令
- Spring中的單例模式應(yīng)用詳解
- 聊聊消息隊(duì)列,發(fā)送消息的4種方式
- bootspring第三方資源配置管理
- GIT同步修改后的遠(yuǎn)程分支