当前位置: 首页 > news >正文

关于网站推广百度下载

关于网站推广,百度下载,网站设计页面,安卓软件开发需要学什么软件知识点 web.xml中security-constraint 的子元素 http-method 是可选的#xff0c;如果没有 http-method 元素#xff0c;这表示将禁止所有 HTTP 方法访问相应的资源。子元素 auth-constraint 需要和 login-config 相配合使用#x…知识点 web.xml中security-constraint 的子元素 http-method 是可选的如果没有 http-method 元素这表示将禁止所有 HTTP 方法访问相应的资源。子元素 auth-constraint 需要和 login-config 相配合使用但可以被单独使用。如果没有 auth-constraint 子元素这表明任何身份的用户都可以访问相应的资源。也就是说如果 security-constraint 中没有 auth-constraint 子元素的话配置实际上是不起中用的。如果加入了 auth-constraint 子元素但是其内容为空这表示所有身份的用户都被禁止访问相应的资源。    问题 对于同一个url-pattern,在web.xml出现2个security-constraint一个是对该url-pattern进行了role的限制一个没有限制role会如何   实践 一个是对该url-pattern进行了role的限制即配置auth-constraint 如 security-constraintweb-resource-collectionweb-resource-nametest2/web-resource-nameurl-pattern/*/url-pattern/web-resource-collectionauth-constraintrole-nametomcat1/role-name/auth-constraint/security-constraint     一个是对该url-pattern没有进行role的限制如   security-constraintweb-resource-collectionweb-resource-nametest3/web-resource-nameurl-pattern/*/url-pattern/web-resource-collection/security-constraint     对于tomcat而言在org.apache.catalina.authenticator.AuthenticatorBase认证类中 /*** Enforce the security restrictions in the web application deployment* descriptor of our associated Context.** param request Request to be processed* param response Response to be processed** exception IOException if an input/output error occurs* exception ServletException if thrown by a processing element*/Overridepublic void invoke(Request request, Response response)throws IOException, ServletException {....// Since authenticate modifies the response on failure,// we have to check for allow-from-all first.//boolean authRequired;if (constraints null) {authRequired false;} else {//有安全限制authRequired true;for(i0; i constraints.length authRequired; i) {if(!constraints[i].getAuthConstraint()) {//如果不需要认证限制authRequired false;//则不需要认证} else if(!constraints[i].getAllRoles()) {//如果不是*即所有角色的话String [] roles constraints[i].findAuthRoles();if(roles null || roles.length 0) { //只要此url-pattern有一个限制没有控制角色则满足次url-pattern的url可以被任意角色和匿名用户访问authRequired false;//则不需要认证}}}} ......   结论 所以按照上面同时配置同一个url-pattern不同安全限制只要有一个不限制角色则此url-pattern不受角色限制,满足次url-pattern的url可以被任意角色和匿名用户访问转载于:https://www.cnblogs.com/yangjun1120/archive/2012/11/22/2782322.html
http://www.yutouwan.com/news/466862/

相关文章:

  • 网站制作苏州企业魔贝课凡seo课程好吗
  • 成都 网站推广怎么知道一个网站是谁做的
  • 江门网站优化经验手机应用软件开发培训班
  • 网站怎么做彩页石家庄做网站时光
  • 律师网站建设 优帮云网络推广服务如何退费
  • 建设网站的市场环境湛江企业网站建设公司
  • 郑州网站开发手机app快速开发工具
  • 网站主办者有效证件电子件游戏开发工程师需要学什么
  • 做网站找什么公司网站建设3a模型是什么
  • 网站需要几个人大淘客可以做几个网站
  • 求个网站好人一生平安公司理念网站
  • wordpress每页显示数量现在网站优化
  • 临沂做网站需要多少钱化工行业网站
  • 网站运营的成本wordpress侧边栏浮动
  • 杭州cms建站模板下载做电影网站许可证
  • 化工行业网站设计企业核名查询系统是哪个
  • 网站后台 灰色微信怎么开店
  • 网站建设平台怎么样wordpress 管理员权限丢失
  • 企业网站用什么程序好快速做自适应网站
  • 建站公司前景专注江苏网站建设
  • 电子商务网站建设与管理a计算机关于网站开发的证书
  • 网站建设专业可行性分析百度收录刷排名
  • 做内容的网站如何在微信公众号内部做网站
  • 网址建站网站建设与管理教学计划
  • 网站做响应式还是移动端qq邮箱 wordpress
  • 合适的网站建设的公司怎么找投资公司取名字大全
  • 医院网站建设计划wordpress做游戏网站
  • 软装公司网站建设网站建设业务好做吗
  • 顺义做网站公司模板建站3000是不是贵了
  • 微信制作网站设计网站开发编程