springmvc为什么不能拦截jsp页面?

43 篇文章 1 订阅
23 篇文章 0 订阅
springmvc为什么不能拦截jsp页面?
转自:http://www.cnblogs.com/Anders888/p/6073190.html


springmvc 拦截器,不拦截jsp文件
spring mvc的拦截器只拦截controller不拦截jsp文件,如果不拦截jsp文件也会给系统带安全性问题。


解决方案有两种:


1、将所有的jsp文件放入到WEB-INF文件夹下,这样用户是直接不能访问WEB-INF文件下的jsp文件的。spring mvc的理念也是通过controller里的@RequestMapping来请求相关jsp页面,而非用户直接访问jsp页面。


接下去写相关的配置


在springmvc.xml中加入


 


复制代码
    <mvc:interceptors>
        <mvc:interceptor>
            <mvc:mapping path="/**"/>


            <mvc:exclude-mapping path="/admin/login.do"/><!--排除拦截页面-->
            <bean class="com.ms.controller.LoginInterceptor"></bean>
        </mvc:interceptor>
    </mvc:interceptors>
复制代码
复制代码
public class LoginInterceptor implements HandlerInterceptor {


    public void afterCompletion(HttpServletRequest arg0,
            HttpServletResponse arg1, Object arg2, Exception arg3)
            throws Exception {
        // TODO Auto-generated method stub


    }


    public void postHandle(HttpServletRequest arg0, HttpServletResponse arg1,
            Object arg2, ModelAndView arg3) throws Exception {
        // TODO Auto-generated method stub


    }


    public boolean preHandle(HttpServletRequest req, HttpServletResponse res,
            Object handler) throws Exception {
        HttpSession session=req.getSession();
        Object obj=session.getAttribute("userId");
        if(obj==null||obj.toString().equals("")){
            req.getRequestDispatcher("/admin/login.do").forward(req, res);
            return false;
        }
        return true;
    }
}
复制代码
在contoller层


复制代码
@Controller
@RequestMapping("/admin")
public class AdminController {
    
    
    @RequestMapping("/login")  
    public String login(){
        return "/WEB-INF/jsp/admin/login.jsp";
    }
}
复制代码
以上可以解决spring mvc拦截jsp页面问题


2、还有一种解决方案:jsp如果不放在WEB-INF文件下,spring mvc是无法拦截的,这种请情况下需要用最原始的servlet的Filter接口,具体可以参照


以下博客不再赘述。


http://blog.csdn.net/lsx991947534/article/details/45499205


 


http://blog.csdn.net/jkeven/article/details/8715833
  • 3
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值