本站首页    管理页面    写新日志    退出

«September 2025»
123456
78910111213
14151617181920
21222324252627
282930


公告

  如果你忍了,欺负你的人将来可能就进监狱了。如果你反击,欺负你的人将来可能就获选十大杰出青年了。

        QQ: 3159671

http://greenboy.javaeye.com/

http://blog.sina.com.cn/u/1278341164 小鸟吹烟


我的分类(专题)

日志更新

最新评论

留言板

链接

Blog信息
blog名称:小鸟吹烟
日志总数:157
评论数量:424
留言数量:-1
访问次数:1257500
建立时间:2006年10月23日




[SSH 学习区]struts 安全问题
随笔,  读书笔记,  心得体会,  软件技术

tone 发表于 2007/1/25 17:17:11

JSP Web容器对WEB-INF目录下的所有文件加以保护的,任何用户都不能直接通过浏览器访问WEB-INF目录(包括子目录)下的任何资源,然而这些资源可以被JSP Web容器访问。所以,把你的JSP页面放到WEB-INF目录下,在struts-config.xml的action的配置中把转向的页面指向类似: /WEB-INF/JSP/show.jsp。 这样就保证了所有数据安全了, 因为不可能通过直接打show.jsp访问到资源了。 但是有一点,index.jsp最好放到WEB-INF 外面,这样可以方便访问


阅读全文(3197) | 回复(0) | 编辑 | 精华
 



发表评论:
昵称:
密码:
主页:
标题:
验证码:  (不区分大小写,请仔细填写,输错需重写评论内容!)



站点首页 | 联系我们 | 博客注册 | 博客登陆

Sponsored By W3CHINA
W3CHINA Blog 0.8 Processed in 0.031 second(s), page refreshed 144780857 times.
《全国人大常委会关于维护互联网安全的决定》  《计算机信息网络国际联网安全保护管理办法》
苏ICP备05006046号