摘要:
众所周知,默认条件下,在浏览器输入indexAction!execute.action,便会执行indexAction类里的execute方法,这样虽然方便,但可能带来安全隐患,通过url可以执行Action中的任意方法。 想要禁止调用动态方法,则要在struts.xml中通过constant元素将属性strutsenableDynamicMethodInvocation设置为false,来禁止... 阅读全文
posted @ 2013-09-01 23:06
Mr.Er
阅读(25765)
评论(0)
推荐(0)
摘要:
转发和重定向设置:/WEB-INF/jsp/basic/dept_list.jsp/WEB-INF/jsp/basic/dept_edit.jsp 上例action中,success对应的视图是通过默认的转发(dispatch)跳转的。editView作为增删改的一部分,应该通过重定向来跳转页面,这样必须显式声明type=redirect,来达到重定向的效果。这时editView的内容改为acti... 阅读全文
posted @ 2013-09-01 20:57
Mr.Er
阅读(31656)
评论(0)
推荐(0)

浙公网安备 33010602011771号