struts不可直接方式jsp的web.xml配置

在web-app下添加如下,可限制不能訪問JSP,只有action可以訪問  

<!-- Restricts access to pure JSP files - access available only via Struts action -->

  <!--

   

    <security-constraint>

        <display-name>No direct JSP access</display-name>

        <web-resource-collection>

            <web-resource-name>No-JSP</web-resource-name>

            <url-pattern>*.jsp</url-pattern>

        </web-resource-collection>

        <auth-constraint>

            <role-name>no-users</role-name>

        </auth-constraint>

    </security-constraint>


    <security-role>

        <description>Don't assign users to this role</description>

        <role-name>no-users</role-name>

    </security-role>

-->


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章