首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >JSF2.0网站安全管理部分设计要点

JSF2.0网站安全管理部分设计要点
EN

Stack Overflow用户
提问于 2012-02-25 19:16:40
回答 1查看 104关注 0票数 1

我想知道关键点,在JSF2.0中设计网站的安全管理员部分时,应该记住哪些要点。这个问题也是关于安全措施的。我也有两个疑问。

如果公共部分和安全管理部分都使用相同的css文件,那么我们是否应该通过将相同的css保存在两个位置(一个用于公共部分,另一个用于安全的管理section?

  • <h:outputStylesheet><h:graphicImage>等)来分隔它,那么始终考虑相对于/resources根文件夹的路径。那么,如何分配到所有那些css,图像等文件的路径,是安全的管理部分使用的?因为使用<h:outputStylesheet><h:graphicImage>等可能会显示安全管理部分的路径.
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-02-25 22:32:03

如果公共部分和安全管理部分都使用相同的css文件,那么我们是否应该在两个地方保留相同的css,一个用于公共部分,另一个用于安全的管理部分?

我不明白为什么有这个必要。如果管理部分需要额外的样式类,那么在公共部分的现有样式表文件旁边创建一个额外的样式表文件是有意义的。它没有提高安全性,但它确实提高了性能,因为公共部分访问者不会得到不必要的CSS声明。

<h:outputStylesheet>__、<h:graphicImage>__等总是考虑相对于/resources根文件夹的路径。那么,如何分配到所有那些css,图像等文件的路径,是安全的管理部分使用的?因为使用<h:outputStylesheet>__、<h:graphicImage>__等可能会显示安全管理部分的路径。

我不认为这会有什么问题。当然,您已经通过一个可靠的登录检查保护了管理部分。将由管理部分使用的资源将完全不包含敏感信息,如名称/密码。但是,您可以始终将这些资源放在/resources文件夹的公共子文件夹中,并对其进行完全相同的登录检查。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/9447212

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档