拒绝对 jsp 页的直接访问

2022-09-03 13:48:29

我为我的应用程序使用 struts 1.3,所有 jsp 页面都通过控制器(操作类)转发。但是如果我直接访问jsp页面,我就能够访问它。如何防止这种情况?


答案 1

将所有 jsp-s 放在 WEB-INF 文件夹中(例如在 WEB-INF/jsp 文件夹中),不要忘记更改有关 jsp-s 位置的映射。


答案 2

过滤器用于绕过或中断请求,所以使用过滤器来限制请求,如果它不包含.do in url。以下是过滤器的好教程

过滤 器