Как заблокировать обход метода Http в SpagoBI
Моя команда по тестированию обнаружила, что Spago разрешает обход метода Http для вызовов Http, таких как POST & GET.
Когда выполняется HTTP-вызов POST, он должен отвечать только на HTTP-вызов POST. Если моя группа тестирования вручную изменяет Тип вызова с HTTP POST на HTTP GET, а затем отправляет те же данные, то также выдает ответ. Так как я могу заблокировать этот метод обхода. SpagoBI разработан на основе JSP и сервлетов. Пожалуйста, помогите, если вы знаете решение.
SpagoBI является полностью открытым исходным кодом, и исходный код также доступны.
Я использую версию SpagoBI 5.1.