Which approach best mitigates the risk of mass assignment vulnerabilities in a Spring MVC REST API?
-
A
Using DTOs instead of binding request bodies directly to JPA entities
-
B
Annotating all entity fields with @Column(updatable=false)
-
C
Disabling Jackson's deserialization feature globally
-
D
Using @RequestParam instead of @RequestBody for all inputs