1. 程式人生 > >防止直接輸入URL進入系統的辦法

防止直接輸入URL進入系統的辦法

1.將不允許直接訪問的jsp頁面放到WEB-INF目錄下,將註冊、登入等允許直接訪問的頁面放到webroot下。
訪問WEB-INF目錄下的jsp頁面
通過struts2的result訪問(也是轉發)
請求轉發訪問
jsp的forward標籤:<jsp:forward page="/WEB-INF/MyJsp.jsp"/>
redirect無法訪問,頁面中放a herf 也無法訪問。

2.通過過濾器(filter)
過濾所有.JSP檔案,讓其不能直接訪問