Como desativar solicitações GET para a página JSP?
Estou corrigindo alguns defeitos antigos e, como parte de um defeito, preciso garantir que alguns pedidos estejam sendo apenas POST para a página JSP, em vez de um pedido GET. O aplicativo possui um formulário que envia dados para outra página JSP (eu sei que é errado e contra o MVC, mas é tarde demais para corrigi-lo), já que é uma página JSP, para que possamos POSTAR a solicitação ou obter a solicitação. No caso de um usuário mal-intencionado, pode ler o formulário e enviar a solicitação como GET do navegador, comohttp://host:80/somejsp.jsp?param=value¶m=value
etc. Nesse caso, torna-se uma violação. Preciso garantir que essas solicitações GET não sejam processadas. Uma maneira de fazer é executar as etapas abaixo na página jsp -
if (request.getMethod().equals("GET")) {
// reroute the user as it is not a valid req
}
Existe alguma outra maneira de fazer isso?