我正在开发一个基于 Spring MVC 的应用程序(使用图块作为视图解析器)。
该应用程序有一些下拉列表,其中填充了从数据库中获取的值。
下拉列表
<form:select id="idServiceUnit" path="serviceUnit" multiple="multiple"></form:select>
对控制器的 AJAX 调用(包含在单独的 js 文件中)
jq.ajax({
url: "/MRYWeb/getServiceUnitLookUp",
context: document.body,
success: function(data){
jq("#idServiceUnit").addOption(data,{},false,{},{});
jq("#idServiceUnit").multiselect({
noneSelectedText:"Select",
selectedList: 3,
height:150,
minWidth:195,
beforeclose:function(){
fnCustomizedTextForMultiSelect('idServiceUnit');
}
}).multiselectfilter();
}
});
/MRYWeb/getServiceUnitLookUp 是返回列表以填充下拉列表的控制器的相对 URL
它工作正常,但是当我加载页面时,萤火虫实际上拦截了 URL
http://i.minus.com/ieYZJj8eC6jlr.JPG
以及拦截js文件调用
http://i.minus.com/ibkGiljg3dpXUl.JPG
我们的客户认为这是一个安全风险。那么任何人都可以通过告诉我隐藏这些 URL 或隐藏 js 调用本身来帮助我吗?