我的項目運行良好,但是當我在 pom.xml 中添加 spring security 依賴時,如下所示: <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-security</artifactId> </dependency>我得到了登錄屏幕,無論我輸入哪個 URL。但是當我嘗試使用 spring security 生成的默認用戶名:用戶和密碼登錄時,出現以下錯誤:org.springframework.security.web.firewall.RequestRejectedException:請求被拒絕,因為 URL 在 org.springframework.security.web.firewall.StrictHttpFirewall.rejectedBlacklistedUrls(StrictHttpFirewall.java:345) 中包含潛在的惡意字符串“//”~ [spring-security-web-5.2.0.M3.jar:5.2.0.M3] 在 org.springframework.security.web.firewall.StrictHttpFirewall.getFirewalledRequest(StrictHttpFirewall.java:313) ~[spring-security-web- 5.2.0.M3.jar:5.2.0.M3] 在 org.springframework.security.web.FilterChainProxy.doFilterInternal(FilterChainProxy.java:194) ~[spring-security-web-5.2.0.M3.jar:5.2 .0.M3] 在 org.springframework.security.web.FilterChainProxy.doFilter(FilterChainProxy.java:178) ~[spring-security-web-5.2.0.M3.jar:5.2.0.M3] 在 org.springframework .web.filter.DelegatingFilterProxy。invokeDelegate(DelegatingFilterProxy.java:357) ~[spring-web-5.2.0.M3.jar:5.2.0.M3] 在 org.springframework.web.filter.DelegatingFilterProxy.doFilter(DelegatingFilterProxy.java:270) ~[spring -web-5.2.0.M3.jar:5.2.0.M3] 在 org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:193) ~[tomcat-embed-core-9.0.21.jar: 9.0.21] 在 org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:166) ~[tomcat-embed-core-9.0.21.jar:9.0.21] 在 org.springframework.web.filter。 RequestContextFilter.doFilterInternal(RequestContextFilter.java:99) ~[spring-web-5.2.0.M3.jar:5.2.0.M3] 在 org.springframework.web.filter.OncePerRequestFilter.doFilter(OncePerRequestFilter.java:109) ~ [spring-web-5.2.0.M3.jar:5.2.0.M3] 在 org.apache.catalina.core.ApplicationFilterChain。internalDoFilter(ApplicationFilterChain.java:193) ~[tomcat-embed-core-9.0.21.jar:9.0.21] 在
1 回答

qq_花開花謝_0
TA貢獻1835條經驗 獲得超7個贊
請求被拒絕,因為 URL 包含一個潛在的惡意字符串“//”,可能有一個額外的 /
添加這個并嘗試以 root 身份使用用戶名和密碼登錄
應用程序屬性。
spring.security.user.name=root spring.security.user.password=root
添加回答
舉報
0/150
提交
取消