JSP的安全设置比较头疼,关于JSP本身的安全,请使用Java Security Manager
(注意:如果jdk和resin的路径不同,下面添加的内容中也要作相应的修改。)
修改 D:\Program Files\Java\jre1.6.0_02\lib\security\java.policy 文件(具体安全修改方法,请参看JAVA站点)
然后到:d:\resin3.0.25\conf\resin.conf 文件
在<caucho.com> 行之后加上,如:
<caucho.com>
<security-manager/>
重新启动resin服务即可启用JAVA安全
关于RESIN的安全,请对于这个RESIN服务推荐使用安全帐号,类似SERVU或MYSQL之类的设置,具体不在这里多说了.
ZKEYS程序可以获取RESIN的安全帐号,在开通站点之后自动设置好站点上RESIN的访问权限
SETUP.INI文件设置
[ResinScript]
Path=D:\Inetpub\wwwroot\scripts;这里是isapi的DLL文件目录,当在IIS总设置后会自动获取
[Resin]
Path=d:\resin-3.0.25;RESIN安装目录,设置为系统后自动获取
ObjectName=Resin;RESIN安全帐号,自动获取
全部设置好,一切都由ZKEYS来自动开通吧
ZKEYS自动开通后的测试JSP代码图
