Struts2 Web应用程序安全性

时间:2011-11-23 05:15:02

标签: web-applications tomcat struts2 security

我有 struts2网络应用

我现在在将项目转换为a后,使用tomcat在局域网中测试我的应用程序。 war文件包含jsp,css,js和class文件。没有java文件。

但是,如果有权访问服务器的人可以阅读代码。

有没有办法保护我的代码?

如果我将代码转换为单个jar文件,是否可以部署它?

是否有可用于保护我的网络应用程序的工具?

我必须在客户工作区的服务器中托管项目。

无论如何,我必须在办公室为管理员提供紧急关闭或任何其他此类案件的访问权。

我希望它受到保护。

如果他正在访问我的代码,则意味着它将会消失。

我可以使用像文件夹锁这样的软件吗?是否会阻止tomcat访问该文件夹?

提前致谢..

1 个答案:

答案 0 :(得分:1)

你已经问过这个问题了,因为有人告诉你,你可以采取一些措施来防止事情,但不可能保护100%

为什么要保护代码以及从谁那里获取代码?

您可以对.class文件进行模糊处理和/或加密,但如果他们决定使用未经模糊处理的字节代码,他们几乎肯定会这样做。

如果您想保护HTML和Java脚本代码,那么有closure-compiler

等工具

有关详细信息,请参阅此主题

how-can-we-secure-our-web-application-codes