【问题标题】:Struts2 web application securityStruts2 网络应用安全
【发布时间】:2011-11-23 05:15:02
【问题描述】:

我有一个 struts2 网络应用程序

在将项目转换为 .带有jsp、css、js和类文件的war文件。并且没有 java 文件。

但是如果任何人可以访问服务器可以读取代码。

有什么方法可以保护我的代码?

如果我把我的代码转换成一个jar文件是否可以部署?

是否有任何工具可用于保护我的 Web 应用程序?

我必须将项目托管在客户端工作区的服务器中。

无论如何,我必须向他们办公室的管理员授予访问权限,以便紧急关闭或任何其他此类情况。

我希望它受到保护。

如果他正在访问我的代码意味着它将消失。

我可以使用文件夹锁之类的软件吗?是否会阻止tomcat访问文件夹?

提前谢谢..

【问题讨论】:

  • 最好将它托管在您的最后并让他们仅访问 UI :) 否则有各种方法可以以任何格式反编译您的代码。
  • :-) 那会很贵,我的公司当局不会接受。我已经建议过这个..如果它是一个局域网,客户端的所有系统都可以免费访问它..如果是通过互联网,他们将不得不为通过网络访问文件付费..
  • 我仍然不确定你为什么想要这个,我们部署了这么多应用程序,我们从不想要这样的用例
  • @questzen 有什么建议吗?

标签: web-applications tomcat struts2 security


【解决方案1】:

您已经问过这个问题,因为有人告诉您可以采取一些措施来防止事情发生,但不可能 100% 保护这一点

您为什么要保护代码以及来自谁??

您可以混淆和/或加密您的 .class 文件,但如果他们确定要获取您未混淆的字节码,他们几乎肯定会。

如果你想保护你的 HTML 和 java-script 代码,那么有像closure-compiler这样的工具

详情请参考本帖

how-can-we-secure-our-web-application-codes

【讨论】:

猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2012-05-04
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2017-08-12
  • 2018-07-11
相关资源
最近更新 更多