比如我们项目里面有配置文件a.xml
在http://www.fdsfds.com/system/a.xml 这个位置,我如何控制不让用户直接访问这个文件呢???

解决方案 »

  1.   

    楼上正确。也是最简单的方法。服务器端可以通过目录操作访问到WEB-INF下面的这个文件,可用户却不能访问这个目录
      

  2.   

    其它方法,就是用Filter进行程序控制了。
    不过你得自己小心的编码了。indexOf判断如果包含这个字符串,直接关掉链接就行了。
      

  3.   

    这个是最好也是最简单的办法,也可以使用acegi或者filter进行一下url拦截控制也可以,一般建议使用1楼的办法