1.開發過程當中,把圖片目錄放在webapp下,以便在前臺展現的時候直接使用路徑。web
2.程序發佈以後能夠訪問圖片,可是發現圖片目錄暴露了出來,這樣任何人均可以瀏覽該目錄下的全部圖片,很是不安全。tomcat
3.解決方法:tomcat的配置文件web.xml中有虛擬目錄的設置。將value值改成false,以前是true.安全
<param-name>listings</param-name> <param-value>false</param-value>