将 Web 中的安全约束列入白名单.xml
2022-09-01 17:13:36
我正在使用Tomcat作为我的Struts2应用程序。具有某些条目,如下所示:web.xml
<security-constraint>
<web-resource-collection>
<web-resource-name>restricted methods</web-resource-name>
<url-pattern>/*</url-pattern>
<http-method>PUT</http-method>
<http-method>DELETE</http-method>
<http-method>TRACE</http-method>
</web-resource-collection>
<auth-constraint />
</security-constraint>
<security-constraint>
<web-resource-collection>
<web-resource-name>no_access</web-resource-name>
<url-pattern>/jsp/*</url-pattern>
</web-resource-collection>
<auth-constraint/>
</security-constraint>
<security-constraint>
<web-resource-collection>
<web-resource-name>no_access</web-resource-name>
<url-pattern>/myrrunner/*</url-pattern>
</web-resource-collection>
<auth-constraint/>
</security-constraint>
如何将上面的黑名单部分更改为仅使用白名单部分...例如,我需要将其他方法列入白名单,而不是黑名单,http方法,但我不确定将它们列入白名单的语法以及将它们列入白名单的方法。PUT
DELTE
对于我上面的片段,如果有人能为我提供上面的白色计数器部分,我将不胜感激。web.xml
xml
编辑:另外,我如何真正验证解决方案是否有效?
谢谢