当前位置: 首页 > 知识库问答 >
问题:

绕过URL的Spring Security筛选器

梁韬
2023-03-14

如果我的配置发生了变化,我不会期望任何筛选器会被命中。

编辑:我正在使用Spring Security 2

共有1个答案

卜季萌
2023-03-14

如果希望避免命中该URL的任何筛选器,则需要一个附加的 元素,如下所示:

<security:http pattern="/notsecure/**" security="none"/>

(这只适用于Spring Security 3.1+)

is_authenticated_anonymoly要求通过筛选器(即anonymousauthenticationfilter)对请求进行匿名身份验证。

 类似资料:
  • 我尝试创建另一个FilterChainProxy bean,在其链列表中包含上述两个过滤器,并将该bean作为自定义过滤器添加到之前的名称空间配置中,过滤器似乎可以工作,但我的JSF导航中断了,特别是在commandLink中(我认为使用此FilterChainProxy时AJAX调用失败) 有没有人可以就如何将这两个过滤器和可能的其他过滤器添加到Spring Security过滤器链提出任何想法

  • 你好,我正在使用Laravel5进行我的项目。 我有这样的路线: 它对我的分页画廊非常有用。但我看到,当我向url添加额外的参数end of时,它仍然有效。 例子: 通常它不应该工作。但它显示了相同的画廊页面。 我尝试了一些代码,但对我无效: 当尝试这些代码时,仍会打开同一页。 如何阻止或重定向此参数到404页? 谢谢

  • 我正在构建一个简单的实体分页列表,支持使用ReactJS的动态过滤器。数据是在react查询库的帮助下从RESTful API层获取的。它在服务器上进行分页和筛选。所选过滤器需要存储在URL的查询参数中,以便在刷新页面时恢复。我正在努力寻找最干净的方法,将过滤器的状态与当前URL同步。我不想引入其他依赖项,如React Router,但我已经在应用程序中使用了redux。但是,我不想在redux存

  • 简要描述 有些时候,通用的绕过技巧并不可行,这个时候我们就得观察缺陷点的周围环境,想想其它办法咯。“猥琐绕过”与通用绕过不 同的是,它通用性小,往往只是特例。 详细说明 1. 直接看实例点: http://qzs.qq.com/qzone/v6/custom/custom_module_proxy.html#siDomain=1&g_StyleID=aaaaaaaaaa 2. 可以看出,这是一个

  • 简要描述 关于反射型的基本东西,暂时就到这啦,如果后面有什么好的 case,再做增补。最近,有些人会问到怎么绕过浏览器的 XSS 过滤 器,所以从这节开始,给出点绕过的例子。当然这些绕过浏览器的方法,不是万能的。不同浏览器,不同场景都会存在差异。满足场景 要求时,才可以使用。 此文给出的是一个来自 sogili 分享的 chrome 下绕过过滤器的方法,在腾讯某处 XSS 上的应用。 这一类都算是

  • 在编码和模板化中,我经常需要包装文本的某一部分。是否有任何快捷方式来包装当前选择,例如: 我在Mac和PC上使用PhpStorm 7。我发现了一些类似的东西,其中:< kbd > ctrl < kbd > alt < kbd > j 可以用html标签包装,但不能包装其他内容。另外,ctrl+alt+根据当前文件格式(php、twig、html、...)