【发布时间】:2012-10-20 23:12:12
【问题描述】:
我想阻止直接访问我的项目中的 *.xhtml 文件。在页面中,有调用某些 bean 的某些方法的 commandLinks。这些 bean 将视图名称作为字符串返回。
return "campaign.xhtml?faces-redirect=true";
如果用户在浏览器的地址栏写入以下内容,我不希望用户看到 xhtml 文件。
http://localhost:8080/myApp/faces/campaign.xhtml
或
http://localhost:8080/myApp/faces/campaign.xhtml?faces-redirect=true
因为,在某些 bean 中,我填充了这些 xhtml 视图。但是,如果用户直接访问 xhtml 文件,用户会看到这些视图没有填充信息。
当我在 web.xml 文件中使用时,访问被拒绝。但是,在这种情况下,当 bean 返回值“campaign.xhtml?faces-redirect=true”时,它也不能显示视图。 bean 的访问也被拒绝。
我能做些什么来防止这种情况发生?
谢谢。
法鲁克·库斯坎
【问题讨论】: