2011-05-05 108 views

回答

0

讓他們WEB-INF下,

如果你讓他們在公共空間,你需要把一個過濾器,以照顧這。相反,讓它選擇上述方法。

3

你不想這樣做。如果你阻止他們的訪問,那麼瀏覽器將無法下載,最終你會得到一個無CSS/JS的頁面。

0

瀏覽器以相同的方式檢索文件,因此阻止直接URL會永久阻止它們;用於手動檢索並作爲頁面的一部分。

執行此操作的一種可能方式是確保用戶綁定到會話。在頁面級別,創建會話。對於該頁面的資源,您首先檢查會話是否存在。 或者您創建一個臨時ID,以便在有限時間內檢索資源。

儘管這樣做似乎並不明智。它很容易被迴避,當檢索頁面時,客戶端也可以查看源代碼。