我为我的应用程序使用 struts 1.3,所有 jsp 页面都通过控制器(操作类)转发。但是如果我直接访问jsp页面,我就能够访问它。如何防止这种情况?
将所有 jsp-s 放在 WEB-INF 文件夹中(例如在 WEB-INF/jsp 文件夹中),不要忘记更改有关 jsp-s 位置的映射。
过滤器用于绕过或中断请求,所以使用过滤器来限制请求,如果它不包含.do in url。以下是过滤器的好教程
过滤 器