我們能否通過在Web瀏覽器中輸入引導URL像http://www.abc.com/resource/test.js阻止JS文件
所有這些文件都位於資源文件夾阻止用戶從下載JS/CSS文件。
Web服務器:Jboss的4.3,JSF 1.2
我們能否通過在Web瀏覽器中輸入引導URL像http://www.abc.com/resource/test.js阻止JS文件
所有這些文件都位於資源文件夾阻止用戶從下載JS/CSS文件。
Web服務器:Jboss的4.3,JSF 1.2
讓他們WEB-INF
下,
如果你讓他們在公共空間,你需要把一個過濾器,以照顧這。相反,讓它選擇上述方法。
你不想這樣做。如果你阻止他們的訪問,那麼瀏覽器將無法下載,最終你會得到一個無CSS/JS的頁面。
瀏覽器以相同的方式檢索文件,因此阻止直接URL會永久阻止它們;用於手動檢索並作爲頁面的一部分。
執行此操作的一種可能方式是確保用戶綁定到會話。在頁面級別,創建會話。對於該頁面的資源,您首先檢查會話是否存在。 或者您創建一個臨時ID,以便在有限時間內檢索資源。
儘管這樣做似乎並不明智。它很容易被迴避,當檢索頁面時,客戶端也可以查看源代碼。