更新于 2021-08-11
1.使用InitBinder注解
@InitBinder public void initBinder(WebDataBinder binder) { binder.setDisallowedFields(new String[]{"admin""ts"}); }
静态代码扫描-API误用:不安全的框架绑定
原文:https://www.cnblogs.com/smartFox/p/15128142.html