我有一个WebFilter,它重定向到我的应用程序中的登录页面。为了将重新重定向到引用页面,我还添加了一个名为 redirectOnLogin 的视图参数,然后在成功登录时使用该参数以执行最终导航。
如果要操纵此查询参数,可能很容易引发JSF导航错误。因此,我希望通过检查结果是否有效来预先解决这个问题,但我无法找到预先验证JSF结果的机制。
答案 0 :(得分:1)
最简单,最好的方法是确保无法操作redirectToLogin参数。或者检测到操纵。
你可以用(至少)两种方式解决这个问题
或者你可以