假设我有一个使用JPA作为后端的Spring MVC应用程序。现在,我们希望在这里提供简单的UI给用户,以执行一些属性文件的简单配置。将其与Spring主应用程序分离是有意义的,因为一些配置与Spring MVC相关,因此当主UI通过Spring MVC启动主应用程序时,它将失败。--How to handle mapping so not conflict to Spring main application-->
<&
我现有的Spring Web MVC应用程序在Controller中有以下处理程序映射。此外,指向带有脚本标记的应用程序的HTTP GET请求URL将重新显示,尽管它未通过授权。示例http://www.example.com/welcome<script>alert("hi")</script>在浏览器窗口中重新显示,并根据我的授权逻辑显示“未授权”消息。