如果不安全,是否可以把这些代码写在一个类里面,然后在JSP页面导入这个类,再调用文件操作的方法,这样会安全一点吗?

解决方案 »

  1.   

    MVC,觉得这属于C的范畴,写在控制里。绝对的安全没有,只能尽量安全,所以怎么方便怎么来吧
      

  2.   

    jsp的本质就是Servlet, 又不是前端页面, 何来不安全
      

  3.   

    是的但是这种代码写在jsp里面可读性很差,建议前后端分离
      

  4.   

    可能别人 用鼠标右键查看网页源代码 一目了然,而且jsp只是一个渲染视图结果,业务逻辑应该是在后台进行,前台尽量不要写过多业务逻辑