为了保护那部分jsp页面,若是没有登陆验证,那部分jsp用户能够直接访问,这样很不安全,放在WEB-INF下面,就使得只能WEB-INF文件夹外jsp页面调用里面的jsp,这样来使用,就好比咱们有一个后台系统,咱们用一个页面(main)把其余子页面引入进来,我不想每一个子页面都进行验证保护,咱们把这些子页面放在WEB-INF下,咱们只对main页面进行验证就能够