当前位置: 首页 > news >正文

网站建设可研网站优化推广培训

网站建设可研,网站优化推广培训,wordpress 编辑器 白色,免费网络电视直播在线观看知识点 web.xml中security-constraint 的子元素 http-method 是可选的#xff0c;如果没有 http-method 元素#xff0c;这表示将禁止所有 HTTP 方法访问相应的资源。子元素 auth-constraint 需要和 login-config 相配合使用#x…知识点 web.xml中security-constraint 的子元素 http-method 是可选的如果没有 http-method 元素这表示将禁止所有 HTTP 方法访问相应的资源。子元素 auth-constraint 需要和 login-config 相配合使用但可以被单独使用。如果没有 auth-constraint 子元素这表明任何身份的用户都可以访问相应的资源。也就是说如果 security-constraint 中没有 auth-constraint 子元素的话配置实际上是不起中用的。如果加入了 auth-constraint 子元素但是其内容为空这表示所有身份的用户都被禁止访问相应的资源。    问题 对于同一个url-pattern,在web.xml出现2个security-constraint一个是对该url-pattern进行了role的限制一个没有限制role会如何   实践 一个是对该url-pattern进行了role的限制即配置auth-constraint 如 security-constraintweb-resource-collectionweb-resource-nametest2/web-resource-nameurl-pattern/*/url-pattern/web-resource-collectionauth-constraintrole-nametomcat1/role-name/auth-constraint/security-constraint     一个是对该url-pattern没有进行role的限制如   security-constraintweb-resource-collectionweb-resource-nametest3/web-resource-nameurl-pattern/*/url-pattern/web-resource-collection/security-constraint     对于tomcat而言在org.apache.catalina.authenticator.AuthenticatorBase认证类中 /*** Enforce the security restrictions in the web application deployment* descriptor of our associated Context.** param request Request to be processed* param response Response to be processed** exception IOException if an input/output error occurs* exception ServletException if thrown by a processing element*/Overridepublic void invoke(Request request, Response response)throws IOException, ServletException {....// Since authenticate modifies the response on failure,// we have to check for allow-from-all first.//boolean authRequired;if (constraints null) {authRequired false;} else {//有安全限制authRequired true;for(i0; i constraints.length authRequired; i) {if(!constraints[i].getAuthConstraint()) {//如果不需要认证限制authRequired false;//则不需要认证} else if(!constraints[i].getAllRoles()) {//如果不是*即所有角色的话String [] roles constraints[i].findAuthRoles();if(roles null || roles.length 0) { //只要此url-pattern有一个限制没有控制角色则满足次url-pattern的url可以被任意角色和匿名用户访问authRequired false;//则不需要认证}}}} ......   结论 所以按照上面同时配置同一个url-pattern不同安全限制只要有一个不限制角色则此url-pattern不受角色限制,满足次url-pattern的url可以被任意角色和匿名用户访问转载于:https://www.cnblogs.com/yangjun1120/archive/2012/11/22/2782322.html
http://www.pierceye.com/news/236442/

相关文章:

  • 网站建设论文总结wordpress文章排序方式
  • 织梦程序来搭建网站人才招聘网最新招聘信息
  • 网站建设 客户定位支付网站建设费会计分录
  • 深圳网站设计工作室广告公司名字 三个字
  • 长沙门户网站广告网站设计公司
  • 余姚网站建设的公司wordpress 开发文档
  • 怎么建设一个微信网站莱芜金点子最新招工信息
  • 石家庄网站排名优化wordpress修改布局
  • 景安服务器管理助手如何备份网站国外做图标网站
  • 网站轮播怎么做石家庄网站建设规划
  • 免费软件网站下载深圳网站开发哪个公司好
  • 建设项目验收网站公示内网门户网站建设方案
  • 滨海做网站哪家最好宝安附近做网站公司
  • 详情页的五大模块东莞网站优化科技有限公司
  • 南阳建设网站哪家好昆明网站服务
  • 大潮建设集团有限公司 网站网站改版策划方案
  • 网站开发心路历程烟台网站建设薇企汇互联见效付款
  • 企业网站的制作周期wordpress添加数据库表
  • 广告推广营销网站网站买空间的价格
  • 转转假网站怎么做linux建设视频网站
  • 伍佰亿搜索引擎网站系统wordpress 增加备案
  • 韩国做游戏的电影 迅雷下载网站有哪些网络营销方式文献
  • 大学生兼职网站的融资方案龙华网站建设设计制作公司
  • 青之峰网站建设哪家好用什么l软件做网站了
  • 免费建站资源怎么编写app软件
  • 机关网站建设建议云南响应式网站建设
  • 对网站开发语言的统计杭州网站设计公司有哪些
  • 不会代码 怎么做网站兴义网络推广
  • 综合电子商务型企业网站怎么做网站的网盘
  • ucenter使用自己做的网站房地产新闻时事热点