Spring

Spring_ JSP 직접 접근 차단_22.07.07(day04)

양빵빵 2022. 7. 7. 11:17

webapp 폴더 밑에 WEB-INF 폴더를 만든 후 이 안에 jsp 파일을 넣으면

 

사용자가 경로를 찾아서 직접 접근하는 것을 차단 할 수 있다.

 

 

테스트 파일 작성 후 서버 재실행하여 테스트를 해보겠습니다.

 

 

 == jsp에 접근할수 있는 url 만들기

 

  - 보안폴더를 사용하지 않으면 접근이 가능함.

  - 사용자들은 url에서 경로를 파악할수 있음.

  - 이를 막기 위해 WEB-INF를 걸어 접근을 제한

    SendRedirect를 하면 요청 응답후 다시 클라이언트에서 접근하므로 접근이 안됨.

    이 를 해결하기 위해서는 forward를 사용 하면 된다. 

 

"blah" 에서 슬러시가 빠져있다. "/blah"

 

 

경로에서도 / 가 빠져있다.

 

 

테스트 결과는 진도 쫓아가다가 캡쳐 하지 못했다.