- 締切済み
struts2 jspファイル直接参照禁止にしたい
処理に応じてtest.jspとlogin.jspを表示するアクションクラスを作成しました。 私の意図としては以下のURLを参照してもらいたいのですが http://localhost:8080/test/Test.action 以下のURLを直接参照することも可能です。 http://localhost:8080/test/test.jsp test.jspはログイン後に参照することを想定しているので、上記のようにJSPファイルを 直接参照されるのはセキュリティ上問題があります。 どのように対処すべきでしょうか???
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- hatimiti
- ベストアンサー率68% (26/38)
回答No.1
/WEB-INF 配下に jsp を配置すればいいと思いますよー Tomcatじゃないかな?