我想知道以下配置是否安全:
在位置/ManageXXXX.do
, /ManageYYYY.do
, ... 可访问的网页应该只能通过admin
角色访问,其他所有页面都可供任何人使用。
我已将 web.xml 文件配置为:
<security-constraint>
<web-resource-collection>
<url-pattern>/Manage*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>admin</role-name>
</auth-constraint>
</security-constraint>
现在我想知道这对于试图通过安全的人来说有多可靠。这可以保证阻止Manage*
未经授权的用户访问我的页面吗?我只想知道这种模式匹配有多安全。