tomcat安全配置之虚拟目录Directory Listing

 

1.开发过程当中,把图片目录放在webapp下,以便在前台展现的时候直接使用路径。web

2.程序发布以后能够访问图片,可是发现图片目录暴露了出来,这样任何人均可以浏览该目录下的全部图片,很是不安全。tomcat

3.解决方法:tomcat的配置文件web.xml中有虚拟目录的设置。将value值改成false,以前是true.安全

  <param-name>listings</param-name>
  <param-value>false</param-value>

 

 

相关文章
相关标签/搜索