<servlet>
<servlet-name>dd</servlet-name>
<jsp-file>/WEB-INF/dd.jsp</jsp-file>
</servlet>
<servlet-mapping>
<servlet-name>dd</servlet-name>
<url-pattern>/index</url-pattern>
</servlet-mapping>
每个页面都得来一段 还可以把JSP放到/web-inf目录把他藏起来
但是 .js .jpg啥的就不能藏起来了
要是被上传了jsp 这个也没用
隐藏JSP与Web安全
本文探讨了如何通过将JSP文件置于/WEB-INF目录下增强应用安全性,但指出这并不能防止恶意上传jsp文件带来的风险。强调了Web应用中保护静态资源的重要性以及单一防护措施的局限性。
661

被折叠的 条评论
为什么被折叠?



