Я надеюсь, что люди не возражают против того, чтобы я задавал вопрос, который немного смотрит в будущее. Пожалуйста, простите меня, если мое понимание неверно (и, пожалуйста, исправьте меня!). Сервлет 3 представляет несколько новых аннотаций, включая:
@ WebServlet
@ WebFilter
@ WebListener
, а также нечто, называемое web-фрагмент.xml . Похоже, что все они направлены на то, чтобы сделать возможным развертывание сервлетов, фильтров и прослушивателей без необходимости редактировать web.xml.
Означает ли это, что если я включу JAR-файл от недобросовестного провайдера, то он сможет использовать сервлеты, фильтры и прослушиватели в моих веб-приложениях без моего ведома?