日期:2014-05-16  浏览次数:20348 次

如何禁止从浏览器访问js文件?
1、利用tomcat的安全域,在web.xml里面加上如下配置:
    <security-constraint>
     <web-resource-collection>
      <url-pattern>*.js</url-pattern>
     </web-resource-collection>
    </security-constraint>
加上后,从浏览器访问js,会出现附件的提示,感觉不太友好,但是对于现场催的很急,有无法通过版本解决时,可以选择。

2、如果觉得第一种方法不好,则可以写过滤器,对URL进行解析,如果是js则进行跳转。