【发布时间】:2014-11-20 07:53:19
【问题描述】:
我需要阻止对 jsp 页面的直接访问。
我的 web.xml 是这样设置的:
<security-constraint>
<web-resource-collection>
<web-resource-name>My Hidden Pages</web-resource-name>
<url-pattern>/*.jsp</url-pattern>
</web-resource-collection>
<auth-constraint></auth-constraint>
</security-constraint>
但仍然可以通过在浏览器地址栏中输入其地址来访问所有页面。 我该如何解决这个问题?
仅供参考,我正在使用 jetty-maven-plugin 和 servlet-api 2.5
谢谢
【问题讨论】:
标签: java jsp servlets jetty web.xml