パッケージ org.springframework.security.web.firewall
パッケージ org.springframework.security.web.firewall
- クラス説明他のいくつかの
RequestRejectedHandler
に委譲するRequestRejectedHandler
。ユーザーは、StrictHttpFirewall
を使用することを検討する必要があります。これは、悪意のある URL をサニタイズしようとするのではなく、悪意のある URL を拒否して、より優れたセキュリティ保証を提供するためです。単に例外を再スローするRequestRejectedHandler
のデフォルトの実装。HttpFirewall
インターフェースによって返されるリクエストラッパー。潜在的に危険なリクエストを拒否したり、動作を制御するためにラップしたりするために使用できるインターフェース。構成可能なステータスコードでエラーを送信するRequestRejectedHandler
の単純な実装。RequestRejectedException
を処理するためにFilterChainProxy
によって使用されます。RequestRejectedException
で不審なリクエストを拒否するHttpFirewall
の厳密な実装。