En el web.xml se le puede decir que el usuario no acceda a ninguna pagina directamente poniendo el nombre (*jsp), y yo uso Struts para que manejaras los actions..... es algo de "struts best practices"...
Pero la verdad desconozco si solo funciona para Struts o con alguna otra herramienta o si funciona con solo los links que existe en la pagina.
Seria algo asi:
Código HTML:
<web-app>
...
<security-constraint>
<web-resource-collection>
<web-resource-name>no_access</web-resource-name>
<url-pattern>*.jsp</url-pattern>
</web-resource-collection>
<auth-constraint/>
</security-constraint>
...
</web-app>
__________________
-URL=
Go PHP5.
-Age=22.
-Learning=PHP,J2EE,Struts,MAMBO,C++,JSON,AJAX,XHTML ,CSS.