gpt4 book ai didi

java - 在 WEB-INF java 中显示文件路径是否存在安全风险

转载 作者:塔克拉玛干 更新时间:2023-11-02 08:12:32 25 4
gpt4 key购买 nike

想知道这是否会带来潜在的安全风险。我有一个 java servlet web 应用程序,在每个页面的底部,我生成一个“报告页面问题”链接,其中包括原始 url 请求以及请求转发到的 JSP 的路径。问题是 JSP 页面有时位于 WEB-INF 文件夹中。这是潜在的安全风险吗?因为我可能会显示 WEB-INF 的内容?

可能会显示请求已转发给

/WEB-INF/views/user/ViewUser.jsp for example.

最佳答案

您可以在打印路径时删除部分路径,我不明白为什么用户需要知道请求是从哪个 jsp 转发的。否则这不是一个大问题,因为 Servlet 容器不会提供 WEB-INF 中的任何内容。通过将 JSP 放在那里,您可以防止任何人通过在浏览器中按名称导航到 JSP 来直接访问它。

关于java - 在 WEB-INF java 中显示文件路径是否存在安全风险,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25625429/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com