保护JavaEE网页

保护JavaEE网页,java,jsp,tomcat,servlets,Java,Jsp,Tomcat,Servlets,如何通过Java web中的浏览器URL转到项目的源文件夹。我想询问我的项目(由JSP和servlet组成)是否在Tomcat中运行。如果我想通过浏览器的URL转到源文件夹,即myproject,那么我如何才能转到该文件夹?简单地说,你可以知道我想入侵这个项目,通过了解这一点,我可以阻止这种访问并保护我的网站。不确定这是否对你有帮助,但如果你使用某种控制器模式(例如,使用Struts或转发到JSP的自定义servlet),防止直接访问JSP页面的推荐方法是将它们放在WEB-INF目录中,然后从控

如何通过Java web中的浏览器URL转到项目的源文件夹。我想询问我的项目(由JSP和servlet组成)是否在Tomcat中运行。如果我想通过浏览器的URL转到源文件夹,即myproject,那么我如何才能转到该文件夹?简单地说,你可以知道我想入侵这个项目,通过了解这一点,我可以阻止这种访问并保护我的网站。

不确定这是否对你有帮助,但如果你使用某种控制器模式(例如,使用Struts或转发到JSP的自定义servlet),防止直接访问JSP页面的推荐方法是将它们放在
WEB-INF
目录中,然后从控制器转发到这些页面。有关更多详细信息,请参见此处:

Servlet 2.3标准还定义了如何以类似的方式防止直接访问(不将它们放在
WEB-INF
下),这也要求将请求转发到这些页面。有关详细信息,请参见此处: