问题描述
apache+tomcat,如何禁止执行上传目录里面的jsp文件。上传目录不在web-inf下面。要求不动代码,只能改配置。。谢谢。
解决方案
解决方案二:
可以在你WEB应用的web.xml文件中配置如下:<security-constraint><web-resource-collection><web-resource-name>ProtectedArea</web-resource-name><url-pattern>/download/*</url-pattern></web-resource-collection><auth-constraint></auth-constraint></security-constraint>
解决方案三:
你这一下把那个目录下面所有文件全挡住了吧?
解决方案四:
引用2楼caa123的回复:
你这一下把那个目录下面所有文件全挡住了吧?
是的。不想这样的话,可以考虑用Filter。
解决方案五:
光改配置不能做到?不只是TOMCAT的配置啊,APACHE的也可以。
解决方案六:
做过滤器只是往目录中增加一个.class文件,然后修改下web.xml文件,又不是很复杂。
解决方案七:
<urlrewrite><rule><from>^[./]*/upload/.*.jsp$</from><to>/deny.html</to></rule></urlrewrite>
时间: 2024-09-21 01:18:35