springmvc 攔截器,不攔截jsp檔案

來源:互聯網
上載者:User

標籤:after   generate   div   rate   path   inf   eth   pat   lte   

spring mvc的攔截器只攔截controller不攔截jsp檔案,如果不攔截jsp檔案也會給系統帶安全性問題。

解決方案有兩種:

1、將所有的jsp檔案放入到WEB-INF檔案夾下,這樣使用者是直接不能訪問WEB-INF檔案下的jsp檔案的。spring mvc的理念也是通過controller裡的@RequestMapping來請求相關jsp頁面,而非使用者直接存取jsp頁面。

接下去寫相關的配置

在springmvc.xml中加入

 

    <mvc:interceptors>        <mvc:interceptor>            <mvc:mapping path="/**"/>
<mvc:exclude-mapping path="/admin/login.do"/><!--排除攔截頁面--> <bean class="com.ms.controller.LoginInterceptor"></bean> </mvc:interceptor> </mvc:interceptors>
public class LoginInterceptor implements HandlerInterceptor {    public void afterCompletion(HttpServletRequest arg0,            HttpServletResponse arg1, Object arg2, Exception arg3)            throws Exception {        // TODO Auto-generated method stub    }    public void postHandle(HttpServletRequest arg0, HttpServletResponse arg1,            Object arg2, ModelAndView arg3) throws Exception {        // TODO Auto-generated method stub    }    public boolean preHandle(HttpServletRequest req, HttpServletResponse res,            Object handler) throws Exception {        HttpSession session=req.getSession();        Object obj=session.getAttribute("userId");        if(obj==null||obj.toString().equals("")){            req.getRequestDispatcher("/admin/login.do").forward(req, res);            return false;        }        return true;    }}

在contoller層

@Controller@RequestMapping("/admin")public class AdminController {            @RequestMapping("/login")      public String login(){        return "/WEB-INF/jsp/admin/login.jsp";    }}

以上可以解決spring mvc攔截jsp頁面問題

2、還有一種解決方案:jsp如果不放在WEB-INF檔案下,spring mvc是無法攔截的,這種請情況下需要用最原始的servlet的Filter介面,具體可以參照

以下部落格不再贅述。

http://blog.csdn.net/lsx991947534/article/details/45499205

springmvc 攔截器,不攔截jsp檔案

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.