当前位置: 首页 > news >正文

网站建设可研网站优化推广培训

网站建设可研,网站优化推广培训,wordpress 编辑器 白色,免费网络电视直播在线观看知识点 web.xml中security-constraint 的子元素 http-method 是可选的#xff0c;如果没有 http-method 元素#xff0c;这表示将禁止所有 HTTP 方法访问相应的资源。子元素 auth-constraint 需要和 login-config 相配合使用#x…知识点 web.xml中security-constraint 的子元素 http-method 是可选的如果没有 http-method 元素这表示将禁止所有 HTTP 方法访问相应的资源。子元素 auth-constraint 需要和 login-config 相配合使用但可以被单独使用。如果没有 auth-constraint 子元素这表明任何身份的用户都可以访问相应的资源。也就是说如果 security-constraint 中没有 auth-constraint 子元素的话配置实际上是不起中用的。如果加入了 auth-constraint 子元素但是其内容为空这表示所有身份的用户都被禁止访问相应的资源。    问题 对于同一个url-pattern,在web.xml出现2个security-constraint一个是对该url-pattern进行了role的限制一个没有限制role会如何   实践 一个是对该url-pattern进行了role的限制即配置auth-constraint 如 security-constraintweb-resource-collectionweb-resource-nametest2/web-resource-nameurl-pattern/*/url-pattern/web-resource-collectionauth-constraintrole-nametomcat1/role-name/auth-constraint/security-constraint     一个是对该url-pattern没有进行role的限制如   security-constraintweb-resource-collectionweb-resource-nametest3/web-resource-nameurl-pattern/*/url-pattern/web-resource-collection/security-constraint     对于tomcat而言在org.apache.catalina.authenticator.AuthenticatorBase认证类中 /*** Enforce the security restrictions in the web application deployment* descriptor of our associated Context.** param request Request to be processed* param response Response to be processed** exception IOException if an input/output error occurs* exception ServletException if thrown by a processing element*/Overridepublic void invoke(Request request, Response response)throws IOException, ServletException {....// Since authenticate modifies the response on failure,// we have to check for allow-from-all first.//boolean authRequired;if (constraints null) {authRequired false;} else {//有安全限制authRequired true;for(i0; i constraints.length authRequired; i) {if(!constraints[i].getAuthConstraint()) {//如果不需要认证限制authRequired false;//则不需要认证} else if(!constraints[i].getAllRoles()) {//如果不是*即所有角色的话String [] roles constraints[i].findAuthRoles();if(roles null || roles.length 0) { //只要此url-pattern有一个限制没有控制角色则满足次url-pattern的url可以被任意角色和匿名用户访问authRequired false;//则不需要认证}}}} ......   结论 所以按照上面同时配置同一个url-pattern不同安全限制只要有一个不限制角色则此url-pattern不受角色限制,满足次url-pattern的url可以被任意角色和匿名用户访问转载于:https://www.cnblogs.com/yangjun1120/archive/2012/11/22/2782322.html
http://www.zqtcl.cn/news/236442/

相关文章:

  • 深圳市宝安区住房和建设局网站校园网络方案设计
  • 株洲建设网站制作seo快速软件
  • 建站什么程序好wordpress返佣
  • 网站建设使用虚拟主机的优点与缺点马蹄室内设计论坛
  • 像wordpress一样的网站wordpress提示数据库出错
  • 优化网站首页新项目首码对接平台
  • 一个完整的网站建设过程wordpress企业中文模板下载
  • 我做微信淘宝客网站有哪些在公司做网站是什么职位
  • 湖南网站建设公司 干净磐石网络网站开发技术可行性分析怎么写
  • 石家庄制作网站网络推广与优化
  • 建站平台免代码可以自己设计图案的软件
  • 中山网站开发公司事业单位 网站备案
  • wordpress 做用户登录seo快速推广窍门大公开
  • php网站开发试卷做外贸一般在哪个网站
  • 有哪些网站的搜索引擎网站设计需要需要用
  • 网站建设有哪些需求徐州百度运营中心
  • 怎么做电脑网站后台杭州网站制作公司排名
  • 济南手机网站定制价格wordpress前端登陆 投稿
  • 建设企业网站的原因网站开发项目经验和教训
  • 京东网站的建设与发展现状分析手机与pc网站同步模板
  • 枣阳网站建设吧yw最新域名备案查询
  • 西安知名网站建设公司什么网站可以分享wordpress
  • ugc网站开发2022恢复线下教学通知
  • 网站界面尺寸珠海网站建设制作哪家专业
  • 上海闸北城市建设有限公司网站想学设计没有基础怎么办
  • 免费微网站哪个好用在线网页代理浏览免费
  • 广州建设专业网站寻找做项目的网站
  • 湛江网站建设方案服务卖wordpress主题
  • 扬州做网站的网络公司wordpress设置登录背景图片
  • 有哪些好的网站建设移动网站建设解决方案