@RequestBody接收到的参数中如何限制List的长度?

在Spring MVC中,你可以使用@Valid注解和自定义的验证注解来限制List的长度,防止DOS攻击。具体步骤如下:

  1. 创建自定义注解 :首先,创建一个自定义注解来验证List的长度。
java 复制代码
import javax.validation.Constraint;
import javax.validation.Payload;
import java.lang.annotation.ElementType;
import java.lang.annotation.Retention;
import java.lang.annotation.RetentionPolicy;
import java.lang.annotation.Target;

@Constraint(validatedBy = ListSizeValidator.class)
@Target({ ElementType.METHOD, ElementType.FIELD, ElementType.PARAMETER })
@Retention(RetentionPolicy.RUNTIME)
public @interface ListSize {
    String message() default "List size is out of bounds";
    Class<?>[] groups() default {};
    Class<? extends Payload>[] payload() default {};
    int min() default 0;
    int max() default Integer.MAX_VALUE;
}
  1. 创建验证器:然后,创建一个验证器来实现自定义注解的逻辑。
java 复制代码
import javax.validation.ConstraintValidator;
import javax.validation.ConstraintValidatorContext;
import java.util.List;

public class ListSizeValidator implements ConstraintValidator<ListSize, List<?>> {
    private int min;
    private int max;

    @Override
    public void initialize(ListSize constraintAnnotation) {
        this.min = constraintAnnotation.min();
        this.max = constraintAnnotation.max();
    }

    @Override
    public boolean isValid(List<?> list, ConstraintValidatorContext context) {
        if (list == null) {
            return true; // Consider null as valid, use @NotNull for null check
        }
        return list.size() >= min && list.size() <= max;
    }
}
  1. 在DTO中使用自定义注解 :在你的DTO类中使用自定义注解来限制List的长度。
java 复制代码
import javax.validation.constraints.NotNull;
import java.util.List;

public class MyRequestDTO {

    @NotNull
    @ListSize(min = 1, max = 10, message = "List size must be between 1 and 10")
    private List<String> myList;

    // getters and setters
}
  1. 在Controller中使用@Valid注解 :在你的Controller中使用@Valid注解来触发验证。
java 复制代码
import org.springframework.web.bind.annotation.PostMapping;
import org.springframework.web.bind.annotation.RequestBody;
import org.springframework.web.bind.annotation.RestController;
import javax.validation.Valid;

@RestController
public class MyController {

    @PostMapping("/submit")
    public String submit(@Valid @RequestBody MyRequestDTO request) {
        // Your logic here
        return "Success";
    }
}

这样,当你发送一个包含List的请求时,Spring MVC会自动验证List的长度是否在指定范围内。如果不符合范围,将返回验证错误信息。

相关推荐
Logic1018 小时前
C语言/数据结构排序题解:三个数的最大乘积——排序后比较两种候选情况
c语言·数据结构·数组·排序·时间复杂度·算法题·负数处理
殷色玫瑰9 小时前
C++ string类详解:常用接口、字符串操作与模拟实现
java·linux·c语言·开发语言·数据结构·c++
写后端的胖头鱼10 小时前
时间复杂度 & 空间复杂度
java·数据结构·算法·时间复杂度·空间复杂度
多弗朗皮卡丘10 小时前
数据结构番外:环形队列
数据结构·c
50万马克的面包11 小时前
顺序表和链表_精华知识点_CSDN博客
数据结构·链表
All for pursuit.11 小时前
【回溯-7】494.目标和
数据结构·c++·算法·leetcode
50万马克的面包11 小时前
数据结构01-数据结构概念与复杂度-博客稿
数据结构
Logic10112 小时前
C语言/数据结构贪心算法题解:字符串趋同——逐位统计最高频率求最小修改代价
c语言·数据结构·贪心算法·字符串·时间复杂度·频率统计·算法题
红豆诗人13 小时前
C++二叉搜索树:查找、插入和删除为什么这样写
数据结构·c++·算法
H.莓飛14 小时前
【数据结构】堆_OJ题
linux·数据结构·算法