趣看网打不开:JSP页面源码目录安全
来源:百度文库 编辑:九乡新闻网 时间:2024/05/06 12:20:38
通常,jsp开发人员会把他们的页面存放在webRoot目录的相应目录下面,基于不同功能的JSP页面存放在相应的 目录下面。 这种做法的一个问题是这些页面文件容易被偷看到源码,或直接调用。某些场合下可能不是大问题,可在一些特殊的场合中却可能构成安全隐患,用户可以绕过Struts的controler直接调用JSP也同样是一个问题。为了减少风险,可以把这些页面放到WEB-INF目录下面。基于Servlet的声明,WEB-INF不作为WEB应用的公共文档树的一部份。因此,WEB-INF目录下的资源不是为用户直接服务的。
JSP页面源码目录安全
jsp 生成静态页面
jsp,html清除页面缓存
过滤器解压缩Servlet和JSP页面内容
JSP多种web应用服务器导致JSP源码泄漏漏洞
JSP页面中c标签使用 - Designer & Developer - JavaEye技...
通过Action来调用JSP进入欢迎页面
可以自动跳转到出错页面的servlet/jsp框架
安全操作规程目录
jstl中,c:set 设置的值在jsp:include 的页面无效案例
在jsp页面下, 让eclipse完全支持HTML/JS/CSS智能提示
JSP绘图
JSP下载
JSP頁面標簽的編碼實現(JSP)
安全操作规程目录 - 铁岭老鱼的日志 - 网易博客
JSP入门初级教程之JSP指令
准确买卖(低吸、操作、安全、减仓、坚决买进)-指标公式源码
jsp中文乱码问题
JSP中的注释--
jsp长文章分页
jsp入门学习教程
JavaWeb,Servlet,Jsp生命周期
解决“您未被授权查看该页 您不具备查看该目录或页面的权限,因为访问控制列表(ACL)......
【引用】水东中心小学迎接区教体局卫生安全专项监督检查材料目录