骑单车上高速 2021-02-22 10:48 采纳率: 50%
浏览 652
已结题

前后端分离,后端不负责跳转页面,前端会直接暴露后缀

前后端分离,后端不负责跳转页面,前端会直接暴露后缀.jsp

后台ssm 前端还是jsp 。

如果前后端分离,页面跳转每次都是静态页面跳转,都会出现.jsp的后缀,而交互只用ajax请求数据,不用后端跳转页面,

这样的话,会不会导致用户直接输入url跳转页面从而导致什么安全问题(过滤器已经过滤了未登陆用户)。

同时想问怎么解决暴露的后缀问题

  • 写回答

5条回答 默认 最新

  • Ethan_soul 2021-02-22 11:24
    关注

    有点不明白你的意思,前后端分离项目,怎么会用到jsp,jsp 文件本身是一个java 文件。前后端分离项目后端只提供接口,前端会用vue这些框架。你说的安全问题可能是指接口安全,接口安全可以用验签类似方案解决。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(4条)

报告相同问题?

问题事件

  • 系统已结题 9月21日
  • 已采纳回答 9月13日

悬赏问题

  • ¥15 装 pytorch 的时候出了好多问题,遇到这种情况怎么处理?
  • ¥20 IOS游览器某宝手机网页版自动立即购买JavaScript脚本
  • ¥15 手机接入宽带网线,如何释放宽带全部速度
  • ¥30 关于#r语言#的问题:如何对R语言中mfgarch包中构建的garch-midas模型进行样本内长期波动率预测和样本外长期波动率预测
  • ¥15 ETLCloud 处理json多层级问题
  • ¥15 matlab中使用gurobi时报错
  • ¥15 这个主板怎么能扩出一两个sata口
  • ¥15 不是,这到底错哪儿了😭
  • ¥15 2020长安杯与连接网探
  • ¥15 关于#matlab#的问题:在模糊控制器中选出线路信息,在simulink中根据线路信息生成速度时间目标曲线(初速度为20m/s,15秒后减为0的速度时间图像)我想问线路信息是什么