除了使用
setAllowedFields()白名单,您还可以使用
setDisallowedFields()黑名单。例如,从petclinic示例应用程序中:
@InitBinderpublic void setAllowedFields(WebDataBinder dataBinder) { dataBinder.setDisallowedFields("id");}从纯粹的安全角度来看,白名单比黑名单更可取,但它可能会减轻一些负担。

除了使用
setAllowedFields()白名单,您还可以使用
setDisallowedFields()黑名单。例如,从petclinic示例应用程序中:
@InitBinderpublic void setAllowedFields(WebDataBinder dataBinder) { dataBinder.setDisallowedFields("id");}从纯粹的安全角度来看,白名单比黑名单更可取,但它可能会减轻一些负担。