【发布时间】:2018-10-25 12:23:55
【问题描述】:
在 spring 表单中我隐藏了输入
喜欢
<form:form method="post" modelAttribute="order" name="..." action="processListOrdersSelect.html">
<p>
<label for="username">Select Username:</label>
<form:select path="username">
<form:option value="j2ee" label="j2ee" />
</form:select>
</p>
<input type="hidden" name="test" value="test" />
<form:button onclick="submit()">View Orders</form:button>
</form:form>
当我使用此表单提交时,Hdiv 安全性会授予我未经授权的访问权限, 我认为 Hdiv 在为参数篡改生成 Hdiv _HDIV_STATE_ 时没有使用输入隐藏字段。 如何让 Hdiv 在不使用
的情况下使用我的隐藏输入<form:hidden path="test" value="test" />
因为我没有此属性标记的任何值 bean。 我希望 Hdiv 验证隐藏的输入,不要使用
跳过它们<hdiv:paramsWithoutValidation>
<hdiv:mapping url="/.*" parameters="test" />
</hdiv:paramsWithoutValidation>
请告诉我如何解决这个问题??
【问题讨论】: