一般来说,主要是考虑以下三方面
1、防SQL注入,尽量使用SQL预编译来执行带参数的SQL句语,实在要用SQL拼接的话,要对参数进行SQL关键字过率。
2、防验证欺骗,尽量用Session来控制用户的登陆,使用session拦截器来检查用户的合法性
3、防止错误提示信息暴露系统的数据库、服务器、文件路径等信息,在web.xml里面配置全局的错误提示页面网络安全是一个长期的过程,要针对最新的漏洞及时更新程序,才能有效防止