Estoy solucionando algunos defectos antiguos y como parte de un defecto, debo asegurarme de que algunas solicitudes solo se envíen por CORREO a la página JSP en lugar de una solicitud GET. La aplicación tiene un formulario que envía datos a otra página JSP (sé que está equivocado y en contra de MVC, pero es demasiado tarde para solucionarlo), ya que es una página JSP, por lo que podemos enviar la solicitud o podemos OBTENER la solicitud. En caso de un usuario malintencionado, puede leer el formulario y enviar la solicitud como un GET desde el navegador como http://host:80/somejsp.jsp?param=value¶m=value
etc. En ese caso, se convierte en una violación. Necesito asegurarme de que tales solicitudes GET no se procesen. Una forma de hacerlo es llevar a cabo los siguientes pasos en la página JSP -Cómo deshabilitar las solicitudes GET a la página JSP?
if (request.getMethod().equals("GET")) {
// reroute the user as it is not a valid req
}
¿Hay alguna otra manera de hacerlo?
En mi caso, los usuarios ya están autentificados. Todavía queremos evitar que las páginas JSP respondan a las solicitudes GET. – Shamik