web應用安全jsp保護,不能直接外露出來給客戶知道。

web應用安全jsp保護,不能直接外露出來給客戶知道。 不讓客戶直接看到訪問jsp頁面。這樣就能夠保護jsp安全。 一、原理:       基於Servlet的聲明,WEB-INF不做爲Web應用的公共文檔樹的一部分。所以,WEB-INF 目錄下的資源不是爲客戶直接服務的。咱們仍然能夠使用WEB-INF目錄下的JSP頁面來提供視圖給客戶,客戶卻不能直接請求訪問JSP。全部要使系統去訪問的話就須要使
相關文章
相關標籤/搜索