我想使用SpEL来评估一些用户输入.但这会打开一个安全漏洞,因为SpEL enginge也会执行代码并可以启动类并访问静态对象.例如,T(系统).exit(0)退出系统.
是否可以阻止此类代码执行?
java spring spring-el
java ×1
spring ×1
spring-el ×1