WEB-INF用户看不到其中的文件。这样比较安全。
如果您包含(人为的示例)
db.jsp,但是它本身引发了异常,则恶意用户可以打开
http://yoursite.com/db.jsp并从异常消息中获得有关您的应用程序的一些见解(最糟糕的是-
数据库凭据)。

WEB-INF用户看不到其中的文件。这样比较安全。
如果您包含(人为的示例)
db.jsp,但是它本身引发了异常,则恶意用户可以打开
http://yoursite.com/db.jsp并从异常消息中获得有关您的应用程序的一些见解(最糟糕的是-