반응형
1. WEB-INF 내부
장점 | 단점 |
localhost:8080/WEB-INF/.jsp처럼 직접 주소를 입력하여 접근하는 것이 불가하여 보안에 효과적이다. | 컨트롤러(Controller)만을 이용하여 접근할 수 있어 번거로울 수 있다. <a> 태그 지정 또한 불가하다. |
2. WEB-INF 외부
장점 | 단점 |
localhost:8080/WEB-INF/.jsp처럼 직접 주소를 입력하여 쉽게 접근할 수 있다. | JSP 파일에 누구나 쉽게 접근할 수 있어 보안에 취약하다. |
스프링 공부 중 파일의 위치가 얼마나 중요하며 구체적으로 어떠한 영향을 미치는지 궁금하여 알게 된 것을 메모.
보안 중요성에 따라 적절히 판단하여 파일을 분류해야 할 것 같다.
어떤 곳에서는, 프로젝트를 서버에 올릴 경우 JSP 파일은 WEB-INF에 올리기를 권장하기에 특별한 예외가 아닌 이상 WEB-INF에 둬야겠다.
반응형