tomcat-7/conf文件被公开



我可以通过url 看到tomcat-7/conf/中的所有文件,如server.xml、context.xml等

喜欢http://domain/conf/server.xml,这是可访问的,类似于所有文件。

这个设置在哪里阻止这个

看起来好像有人将默认Host元素的appBase设置为"",而不是默认"webapps"。这在很多不同层面上都是个坏主意。

相关内容

  • 没有找到相关文章

最新更新