springmvc 攔截器,不攔截jsp文件


spring mvc的攔截器只攔截controller不攔截jsp文件,如果不攔截jsp文件也會給系統帶安全性問題。

解決方案有兩種:

1、將所有的jsp文件放入到WEB-INF文件夾下,這樣用戶是直接不能訪問WEB-INF文件下的jsp文件的。spring mvc的理念也是通過controller里的@RequestMapping來請求相關jsp頁面,而非用戶直接訪問jsp頁面。

接下去寫相關的配置

在springmvc.xml中加入

 

    <mvc:interceptors>
        <mvc:interceptor>
            <mvc:mapping path="/**"/>
<mvc:exclude-mapping path="/admin/login.do"/><!--排除攔截頁面--> <bean class="com.ms.controller.LoginInterceptor"></bean> </mvc:interceptor> </mvc:interceptors>
public class LoginInterceptor implements HandlerInterceptor {

    public void afterCompletion(HttpServletRequest arg0,
            HttpServletResponse arg1, Object arg2, Exception arg3)
            throws Exception {
        // TODO Auto-generated method stub

    }

    public void postHandle(HttpServletRequest arg0, HttpServletResponse arg1,
            Object arg2, ModelAndView arg3) throws Exception {
        // TODO Auto-generated method stub

    }

    public boolean preHandle(HttpServletRequest req, HttpServletResponse res,
            Object handler) throws Exception {
        HttpSession session=req.getSession();
        Object obj=session.getAttribute("userId");
        if(obj==null||obj.toString().equals("")){
            req.getRequestDispatcher("/admin/login.do").forward(req, res);
            return false;
        }
        return true;
    }
}

在contoller層

@Controller
@RequestMapping("/admin")
public class AdminController {
    
    
    @RequestMapping("/login")  
    public String login(){
        return "/WEB-INF/jsp/admin/login.jsp";
    }
}

以上可以解決spring mvc攔截jsp頁面問題

2、還有一種解決方案:jsp如果不放在WEB-INF文件下,spring mvc是無法攔截的,這種請情況下需要用最原始的servlet的Filter接口,具體可以參照

以下博客不再贅述。

http://blog.csdn.net/lsx991947534/article/details/45499205

 

http://blog.csdn.net/jkeven/article/details/8715833


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM