用过滤器拦截.jsp的访问,或者把jsp文件放到WEB-INF目录

解决方案 »

  1.   

    设置一个过滤器,过滤器内判断是否已经登录,如果没有登录,把异常抛给后续流程,进行处理.或者你可以默认内置一个User,程序就只需要判断,是否是这个User,目前很多论坛的游客就是这样处理的.
      

  2.   

    interceptor对action进行拦截
    jsp页面仅是页面显示,没有权限就无法触发任何action动作,一般不去拦截jsp页面