2011-05-05 64 views

回答

0

让他们WEB-INF下,

如果你让他们在公共空间,你需要把一个过滤器,以照顾这。相反,让它选择上述方法。

3

你不想这样做。如果你阻止他们的访问,那么浏览器将无法下载,最终你会得到一个无CSS/JS的页面。

0

浏览器以相同的方式检索文件,因此阻止直接URL会永久阻止它们;用于手动检索并作为页面的一部分。

执行此操作的一种可能方式是确保用户绑定到会话。在页面级别,创建会话。对于该页面的资源,您首先检查会话是否存在。 或者您创建一个临时ID,以便在有限时间内检索资源。

尽管这样做似乎并不明智。它很容易被回避,当检索页面时,客户端也可以查看源代码。