【发布时间】:2009-08-14 13:59:24
【问题描述】:
我正在使用一个非常简单的 MVC 框架,Bear Bibeault's Front Man,对于那些不熟悉的人来说,它与 Spring MVC 非常相似(至少在概念上)。
在大多数情况下,我使用 JSP 作为我的视图。为了防止直接访问视图,我将 JSP 文件放在 WEB-INF 目录中。
但是,在某些情况下,我需要使用 servlet 来表示我的视图。例如,我有一个生成 PDF 的视图 servlet,你不应该在 JSP 中这样做。我遇到的问题是这些视图可以通过在 URL 中输入视图的名称直接访问。授予视图抛出异常,因为它在请求中没有正确的模型(因为它没有击中模型构建页面控制器),但我希望视图 servlet 对用户隐藏,就像我的 JSP 视图一样是。
如何防止直接访问视图 servlet?
相关问题:
Protecting internal view layer template pages in servlet applications
【问题讨论】:
-
这可能是个骗子,直到我创建这个问题后才看到stackoverflow.com/questions/156002。
标签: java model-view-controller web-applications servlets