SpringBoot 提示:RequestRejectedException:The request was rejected because the URL was not normalized.

今天遇到一个问题:本地磁盘通过SpringMVC 资源映射成URL地址可以访问的资源,提示如下错误信息:

RequestRejectedException:The request was rejected because the URL was not normalized.

错误的大致意思:请求资源的URL地址不规范错误。

造成错误发生的原因

由于我项目集成SpringSecurity 框架,在此框架中存在一个HttpFirewall接口。主要用于:用于拒绝潜在危险请求。

HttpFirewall继承图

 上述错误报错点在:StrictHttpFirewall.isNormalized()方法,主要用于:检查URL是否包含指定特殊字符./", "/../" or "/."

 异常的抛出

解决办法: 

指定HttpFirewall的默认实现为DefaultHttpFirewall

实列代码:

    /**
	 * HTTP 防火墙规则修改:允许URL包含双斜杠
	 * @return
	 */
	@Bean
	public HttpFirewall allowUrlEncodedSlashHttpFirewall() {
		return new DefaultHttpFirewall();  
	}

 

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
要捕获org.springframework.security.web.firewall.RequestRejectedException异常,可以使用Spring MVC中的@ControllerAdvice注解来实现全局异常处理。 具体实现步骤如下: 1. 创建一个异常处理类,使用@ControllerAdvice注解标记该类。 2. 在该类中,使用@ExceptionHandler注解标记一个方法来处理org.springframework.security.web.firewall.RequestRejectedException异常。 3. 在该方法中,使用try-catch块来捕获org.springframework.security.web.firewall.RequestRejectedException异常,并进行相应的处理,例如记录日志、返回自定义错误页面等。 示例代码如下: ```java @ControllerAdvice public class GlobalExceptionHandler { @ExceptionHandler(RequestRejectedException.class) public ModelAndView handleRequestRejectedException(HttpServletRequest request, Exception ex) { ModelAndView modelAndView = new ModelAndView(); modelAndView.addObject("exception", ex); modelAndView.addObject("url", request.getRequestURL()); modelAndView.setViewName("error"); return modelAndView; } } ``` 在上面的代码中,handleRequstRejectedException方法用来捕获org.springframework.security.web.firewall.RequestRejectedException异常,并返回一个包含异常信息的ModelAndView对象,该对象包含了异常信息和请求的URL。最后,该方法返回一个视图名为“error”的ModelAndView对象,用来展示自定义的错误页面。 需要注意的是,以上代码仅供参考,具体实现还需根据实际业务需求进行调整。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值