那我直接在地址栏输入项目名加jsp名字也可以进去啊
WEB-INF 外面jsp 可以直接进入
看你的web-xml中的配置是不是有
<welcome-file-list>
<welcome-file>index.jsp</welcome-file>
</welcome-file-list>
这样的配置。有的话可以直接进入这个页面。
他这个拦截器相当于只有登录以后不拦截,其他的都拦截。当然登录界面肯定是不拦截的 要不然怎么进入登录界面
确实,我都不知道这个有什么用。。那个index和auth.action多余的吧,如果后台jsp是放在web-inf下的,不能被直接访问,那要验证也多此一举;如果后台jsp是放在其他的文件夹,我可以直接通过浏览器输入项目名夹jsp名字还是可以访问,并不能拦截啊