我正在从checkmarx扫描中禁用hra\u java\u spring\u boot\u misconfiguration\u actuator\u endpoint\u security\u。细节说,将系统数据暴露于未经授权的控制领域描述摘要:暴露系统数据或调试信息有助于敌方了解系统并形成攻击计划。。。该示例包括将异常打印到标准错误流的代码。
对于postmapping和deletemapping,我有类似的代码模式,这意味着请求和响应格式是相同的。业务逻辑略有不同。
@ApiOperation(value="delete task", response=Response.class)
@ApiResponses(value =...)
@DeleteMapping(value="/delete/task", produces="application.json")
public ResponseEntity<Object> deleteTask(@RequestHeader(value="header1") @size(min=10, max=10) String requestId, HttpServletResponse httpResponse){
Response response = new Response();
return ResponseEntity.ok().body(response);
}
如果我从@deletemapping切换到@postmapping,checkmarx扫描会很顺利。有人能从这个Angular 解释一下@postmapping和@deletemapping之间的区别吗?
谢谢,
暂无答案!
目前还没有任何答案,快来回答吧!