jsp页面都放在web-inf下面说是要防止用户直接访问jsp页面,为么不能直接访问jsp

为了保护那部分jsp页面,若是没有登陆验证,那部分jsp用户能够直接访问,这样很不安全,放在WEB-INF下面,就使得只能WEB-INF文件夹外jsp页面调用里面的jsp,这样来使用,就好比咱们有一个后台系统,咱们用一个页面(main)把其余子页面引入进来,我不想每一个子页面都进行验证保护,咱们把这些子页面放在WEB-INF下,咱们只对main页面进行验证就能够
相关文章
相关标签/搜索