如题,大家讨论下Jsp的位置?
个人觉得放在WEB-INF下能提高安全性
个人觉得放在WEB-INF下能提高安全性
解决方案 »
- 关于web-app version="3.0" 的问题
- tomcat配置mssql连接池的不成功
- 关于博客系统的图片插入问题(思路问题,不繁琐,请进)
- getHibernateTemplate().find 问题?
- 用struts实现动态联动下拉框的问题---请熟悉这方面的高手务必进来看一下,谢谢
- 调用local sessionejb的问题
- 关于hibernate中 ID自增是怎样处理的啊?
- Spring/Struts/Hibernater框架会在短时间内淘汰吗?用框架的人最终都会成为框架的奴隶?欢迎大侠们进来讨论。
- Struts的循环标签问题,求教高手
- 请问EJB的客户端问题
- struts2 使用common fileupload 上传问题
- Hibernate与连接池获取的连接各有什么不同?
问题是要是非管理员用户直接敲.../admin/user。do也能进入后台啊,要是他随便进行删除操作,这不危害很大?
这怎么办?
就是访问时不能直接用URL了,使用 转发 可以访问