Estou a desenvolver uma aplicação web em struts2 e sendo um bocado noob, deparei-me com um problema que é o fato das jsp’s poderem ser acessadas diretamente.
Uma rápida pesquisa na net e surgiram algumas soluções(algumas bem antigas)…tou na duvida sobre o que funciona melhor, ou se existe algo melhor e precisa de uma opinião
O que encontrei foi:
-Guardar as jsp’s abaixo da pasta WEB-INF.
ou então
-Criar restrições de segurança no web.xml qualquer coisa assim
<security-constraint>
<web-resource-collection>
<web-resource-name>placeorder</web-resource-name>
<url-pattern>/*.jsp</url-pattern>
<http-method>POST</http-method>
<http-method>GET</http-method>
</web-resource-collection>
</security-constraint>
obg