禁止访问apache服务器上的jsp文件

时间:2011-05-06 13:21:04

标签: jsp url path

如果我问过之前被问过的问题,我很抱歉,经过几个小时的研究后,我在网站上找不到答案。 我的问题是我在我的服务器上使用tomcat,一切正常,除了我可以通过直接在url中输入文件的路径来访问网站上的所有jsp和jspf页面,但这是一个非常糟糕的安全。我想只能输入网站的地址,如果有任何子目录被调用,那么应该重定向到基本网址。

我尝试使用RedirectRule执行此操作,但永远无法使其工作(将始终允许访问)。

我也尝试过,但它仍然没有用。

提前感谢您的回答

1 个答案:

答案 0 :(得分:0)

将它们放在/WEB-INF文件夹中。然后,它们只能由控制servlet中的RequestDispatcher<jsp:include>访问。