我想知道关键点,在JSF2.0中设计网站的安全管理员部分时,应该记住哪些要点。这个问题也是关于安全措施的。我也有两个疑问。
如果公共部分和安全管理部分都使用相同的css文件,那么我们是否应该通过将相同的css保存在两个位置(一个用于公共部分,另一个用于安全的管理section?
<h:outputStylesheet>,<h:graphicImage>等)来分隔它,那么始终考虑相对于/resources根文件夹的路径。那么,如何分配到所有那些css,图像等文件的路径,是安全的管理部分使用的?因为使用<h:outputStylesheet>、<h:graphicImage>等可能会显示安全管理部分的路径.发布于 2012-02-25 22:32:03
如果公共部分和安全管理部分都使用相同的css文件,那么我们是否应该在两个地方保留相同的css,一个用于公共部分,另一个用于安全的管理部分?
我不明白为什么有这个必要。如果管理部分需要额外的样式类,那么在公共部分的现有样式表文件旁边创建一个额外的样式表文件是有意义的。它没有提高安全性,但它确实提高了性能,因为公共部分访问者不会得到不必要的CSS声明。
<h:outputStylesheet>__、<h:graphicImage>__等总是考虑相对于/resources根文件夹的路径。那么,如何分配到所有那些css,图像等文件的路径,是安全的管理部分使用的?因为使用<h:outputStylesheet>__、<h:graphicImage>__等可能会显示安全管理部分的路径。
我不认为这会有什么问题。当然,您已经通过一个可靠的登录检查保护了管理部分。将由管理部分使用的资源将完全不包含敏感信息,如名称/密码。但是,您可以始终将这些资源放在/resources文件夹的公共子文件夹中,并对其进行完全相同的登录检查。
https://stackoverflow.com/questions/9447212
复制相似问题