1.新知识,通过文件后坠名的编码判断文件类型,可以有效的防止脚本文件伪装为正常得文件。
2.拦截器和过滤器。
过滤器只能够在http请求和回复的时候进行处理。
但是拦截器可以在很多地方拦截,例如程序抛异常等都可以捕获的到。还可以进行权限得限制。
3.这些都属于切面编程思想。
1.新知识,通过文件后坠名的编码判断文件类型,可以有效的防止脚本文件伪装为正常得文件。
2.拦截器和过滤器。
过滤器只能够在http请求和回复的时候进行处理。
但是拦截器可以在很多地方拦截,例如程序抛异常等都可以捕获的到。还可以进行权限得限制。
3.这些都属于切面编程思想。