JSP安全性初探 综述:有几种办法可以暴露JSP代码,不过经过大量测试,这和WEBSERVER的配置有绝对的关系,就拿IBMWebsphereCommerceSuite而言,还有别的方法看到JSP源代码,但相信是IBMHTTPSERVER的配置造成的。如果想发现JSP暴露源代码的BUG的话,首先需要了解JSP的工作原理。JSP和其它的PHP、ASP工作机制不一样,虽然它也是一种web编程语言。首次调用JSP文件其实