보안때문에 META-INF, WEB-INF 폴더는 URL통해서 제공하지 않음

SQL문, 컬럼명, 테이블명이 노출되면 공격이 아주 쉬워지기 때문.

그래서 JSP파일은 WEB-INF 폴더에 저장(보안때문에) - BUT, WEB-INF -> LIB 폴더 내에 넣지말것.

CSS, JS, IMAGE는 META-INF, WEB-INF 폴더 내에 넣으면 안됨(URL경로제공이 안되기 때문)

 

이건 깃 폴더인듯. WEB-INF 내에는 URL이 아니라 WAS만이 웹서블릿을 통해서만 진입가능

 

서블릿에서는 Printwriter out 쓰지말고, view로 넘겨서 확인해라(request.getRequestDispatcher("/boadlist.jsp")