tomcat9报错The valid characters are defined in RFC 7230 and RFC 3986

tomcat9报错The valid characters are defined in RFC 7230 and RFC 3986

问题原因:url检查严格,一些特殊字符无法通过识别(目的是为了防范跨域、XSS、sql注入等安全问题)

解决方案有二:

1、代码前端修改 添加encodeURIComponent(参数)

如:GET请求      http://localhost:8080/sys/code?tables=[%22table_name%22]

前端代码改为 location.href="../sys/code?tables=" + encodeURIComponent(JSON.stringify(tableNames))

后端无需修改

2、在conf文件目录下修改server.xml

relaxedQueryChars="[]|{}^\`"<>"

补充:tomcat8可以在conf/catalina.properties 最后添加如下代码解决

tomcat.util.http.parser.HttpParser.requestTargetAllow=|{}[]

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
这个错误通常是由于请求URL中存在非法字符导致的,可以在代码中加入一个异常处理器捕获并处理这个错误。 可以在Spring Boot应用程序中创建一个@ControllerAdvice类来处理异常。在这个类中,可以使用@ExceptionHandler注解来处理特定类型的异常。针对这个错误,可以创建一个处理方法,返回一个自定义的错误信息给用户。 例如: ```java @ControllerAdvice public class GlobalExceptionHandler { @ExceptionHandler({IllegalArgumentException.class}) public ResponseEntity<String> handleInvalidRequestException(IllegalArgumentException ex) { return ResponseEntity.status(HttpStatus.BAD_REQUEST).body("Invalid request: " + ex.getMessage()); } @ExceptionHandler({HttpMessageNotReadableException.class}) public ResponseEntity<String> handleHttpMessageNotReadableException(HttpMessageNotReadableException ex) { return ResponseEntity.status(HttpStatus.BAD_REQUEST).body("Invalid request: " + ex.getMessage()); } // 处理请求URL中非法字符的异常 @ExceptionHandler({InvalidRequestUrlException.class}) public ResponseEntity<String> handleInvalidRequestUrlException(InvalidRequestUrlException ex) { return ResponseEntity.status(HttpStatus.BAD_REQUEST).body("Invalid request URL: " + ex.getMessage()); } } ``` 在以上代码中,`InvalidRequestUrlException`是一个自定义的异常类,用于表示请求URL中存在非法字符。在处理这个异常的方法中,可以返回一个带有自定义错误信息的`ResponseEntity`对象,其中状态码为400(Bad Request)。 当出现这个异常时,Spring Boot会自动调用对应的异常处理方法,并返回自定义的错误信息给用户。需要注意的是,在抛出异常时,应该将异常信息传递给异常类的构造函数,以便在处理异常时能够获取到异常信息。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值