我开发了一个 java 1.4 web 应用程序。应用程序部署在 jboss(tomcat) 上。
假设我的文件夹结构是
mainfolder(contains subfolders and jsp pages)
images(contains all of images files)
headerfiles(header files)
javascript(javascript files)
网站登录页面的 url 是
mywebsite.com/mainfolder/login.jsp
如果用户为某些静态资源键入完整的 url
mywebsite.com/mainfolder/images/myimage.jpeg
然后他可以在这个 url 上查看图像。
我想阻止用户查看这些资源。我该怎么办?
有什么方法可以指定我不希望用户看到的文件名模式。在这种情况下,我可以指定 *.ssi 模式来隐藏。