Filter当限制了资源访问时,如果没有限制Servlet,并且Servlet里有调用该资源时,有可能可以通过Servlet调用被限制的资源。
有两种方法可以调用资源,分别是“请求转发”和“重定向”。
经测试,当使用“请求转发”时Filter的过滤器无效,使用“重定向”时访问资源依旧被限制,因此在限制资源访问时尽量将Servlet也限制,防止出现安全问题。
JavaWeb之Filter
最新推荐文章于 2023-09-19 16:30:16 发布
Filter当限制了资源访问时,如果没有限制Servlet,并且Servlet里有调用该资源时,有可能可以通过Servlet调用被限制的资源。
有两种方法可以调用资源,分别是“请求转发”和“重定向”。
经测试,当使用“请求转发”时Filter的过滤器无效,使用“重定向”时访问资源依旧被限制,因此在限制资源访问时尽量将Servlet也限制,防止出现安全问题。