JSP Web容器对WEB-INF目录下的所有文件加以保护的,任何用户都不能直接通过浏览器访问WEB-INF目录(包括子目录)下的任何资源,然而这些资源可以被JSP Web容器访问。所以,把你的JSP页面放到WEB-INF目录下,在struts-config.xml的action的配置中把转向的页面指向类似:
/WEB-INF/JSP/show.jsp。
这样就保证了所有数据安全了,
因为不可能通过直接打show.jsp访问到资源了。
但是有一点,index.jsp最好放到WEB-INF 外面,这样可以方便访问 |