1.开发过程当中,把图片目录放在webapp下,以便在前台展现的时候直接使用路径。web
2.程序发布以后能够访问图片,可是发现图片目录暴露了出来,这样任何人均可以浏览该目录下的全部图片,很是不安全。tomcat
3.解决方法:tomcat的配置文件web.xml中有虚拟目录的设置。将value值改成false,以前是true.安全
<param-name>listings</param-name> <param-value>false</param-value>