パッケージ org.springframework.security.web.firewall
インターフェースのサマリー インターフェース 説明 HttpFirewall 潜在的に危険なリクエストを拒否したり、動作を制御するためにラップしたりするために使用できるインターフェース。RequestRejectedHandler RequestRejectedExceptionを処理するためにFilterChainProxyによって使用されます。クラスのサマリー クラス 説明 CompositeRequestRejectedHandler 他のいくつかのRequestRejectedHandlerに委譲するRequestRejectedHandler。DefaultHttpFirewall ユーザーは、StrictHttpFirewallを使用することを検討する必要があります。これは、悪意のある URL をサニタイズしようとするのではなく、悪意のある URL を拒否して、より優れたセキュリティ保証を提供するためです。DefaultRequestRejectedHandler 単に例外を再スローするRequestRejectedHandlerのデフォルトの実装。FirewalledRequest HttpFirewallインターフェースによって返されるリクエストラッパー。HttpStatusRequestRejectedHandler 構成可能なステータスコードでエラーを送信するRequestRejectedHandlerの単純な実装。StrictHttpFirewall RequestRejectedExceptionで不審なリクエストを拒否するHttpFirewallの厳密な実装。例外のサマリー 例外 説明 RequestRejectedException