【发布时间】:2013-05-23 09:58:16
【问题描述】:
我想知道以下配置是否安全:
在/ManageXXXX.do、/ManageYYYY.do、... 位置可访问的网页应该只能由 admin 角色访问,其他所有页面都可供任何人使用。
我已经这样配置了 web.xml 文件:
<security-constraint>
<web-resource-collection>
<url-pattern>/Manage*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>admin</role-name>
</auth-constraint>
</security-constraint>
现在我想知道这对于试图通过安检的人来说有多可靠。这可以保证阻止未经授权的用户访问我的Manage* 页面吗?我只是想知道这种模式匹配有多安全。
【问题讨论】:
标签: apache tomcat struts web.xml security-constraint