骑单车上高速 2021-02-22 10:48 采纳率: 50%
浏览 653
已结题

前后端分离,后端不负责跳转页面,前端会直接暴露后缀

前后端分离,后端不负责跳转页面,前端会直接暴露后缀.jsp

后台ssm 前端还是jsp 。

如果前后端分离,页面跳转每次都是静态页面跳转,都会出现.jsp的后缀,而交互只用ajax请求数据,不用后端跳转页面,

这样的话,会不会导致用户直接输入url跳转页面从而导致什么安全问题(过滤器已经过滤了未登陆用户)。

同时想问怎么解决暴露的后缀问题

  • 写回答

5条回答 默认 最新

  • Ethan_soul 2021-02-22 11:24
    关注

    有点不明白你的意思,前后端分离项目,怎么会用到jsp,jsp 文件本身是一个java 文件。前后端分离项目后端只提供接口,前端会用vue这些框架。你说的安全问题可能是指接口安全,接口安全可以用验签类似方案解决。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(4条)

报告相同问题?

问题事件

  • 系统已结题 9月21日
  • 已采纳回答 9月13日

悬赏问题

  • ¥15 在若依框架下实现人脸识别
  • ¥15 网络科学导论,网络控制
  • ¥100 安卓tv程序连接SQLSERVER2008问题
  • ¥15 利用Sentinel-2和Landsat8做一个水库的长时序NDVI的对比,为什么Snetinel-2计算的结果最小值特别小,而Lansat8就很平均
  • ¥15 metadata提取的PDF元数据,如何转换为一个Excel
  • ¥15 关于arduino编程toCharArray()函数的使用
  • ¥100 vc++混合CEF采用CLR方式编译报错
  • ¥15 coze 的插件输入飞书多维表格 app_token 后一直显示错误,如何解决?
  • ¥15 vite+vue3+plyr播放本地public文件夹下视频无法加载
  • ¥15 c#逐行读取txt文本,但是每一行里面数据之间空格数量不同