tomcat安全配置之虛擬目錄Directory Listing

 

1.開發過程當中,把圖片目錄放在webapp下,以便在前臺展現的時候直接使用路徑。web

2.程序發佈以後能夠訪問圖片,可是發現圖片目錄暴露了出來,這樣任何人均可以瀏覽該目錄下的全部圖片,很是不安全。tomcat

3.解決方法:tomcat的配置文件web.xml中有虛擬目錄的設置。將value值改成false,以前是true.安全

  <param-name>listings</param-name>
  <param-value>false</param-value>

 

 

相關文章
相關標籤/搜索