Как отключить GET-запросы к странице JSP?
Я исправляю некоторые старые дефекты и, как часть одного дефекта, мне нужно убедиться, что некоторые запросы относятся только к POST к странице JSP, а не к GET-запросу. В приложении есть форма, которая отправляет данные на другую страницу JSP (я знаю, что это неправильно и по отношению к MVC, но слишком поздно, чтобы это исправить), поскольку это страница JSP, поэтому мы можем POST-запрос или же мы можем получить GET-запрос. В случае злонамеренного пользователя, можете прочитать форму и отправить запрос в виде GET из браузера, какhttp://host:80/somejsp.jsp?param=value¶m=value
и т.д. В таком случае это становится нарушением. Мне нужно убедиться, что такие запросы GET не обрабатываются. Один из способов сделать это - выполнить следующие шаги на странице jsp:
if (request.getMethod().equals("GET")) {
// reroute the user as it is not a valid req
}
Есть ли другой способ сделать это?