网站模板库
  • 首页
  • web前端工具
    • HTML/JS转换工具
    • JS/HTML格式化工具
    • 字母/英文大小写转换工具
    • robots.txt文件生成工具
    • Js压缩/格式化工具
    • Css在线压缩工具_代码格式化
  • 关于我们
    • 免责声明
    • 联系我们
    • 广告服务
    • 服务项目
    • 关于我们
    • 网站轮播
    • 公告
    • 成都优优科技专用
    • 按行业分类
  • web学院
    • 服务器教程
    • 学习资料
      • 基础书籍
      • 交互书籍
      • 入门教程
      • 特效分类
    • 案例分享
    • web资讯
  • 网页特效
    • 图片特效
    • 导航特效
    • 滑动按钮
    • 表单特效
    • 文字特效
    • 弹窗特效
    • 其他特效
  • 织梦模板
    • 科技/电子/数码/通信
    • 文化/艺术/广告/传媒
    • 装修/设计/家居/家具
    • 基建/施工/地产/物业
    • 餐饮/酒店/旅游/票务
    • 食品/果蔬/饮料/日用
    • 服饰/珠宝/礼品/玩具
    • 摄影/婚庆/家政/生活
    • 运动/健身/体育/器材
    • 学校/教育/培训/科研
    • 美容/保健/医院/医疗
    • 金融/财税/咨询/法律
    • 政府/组织/集团/协会
    • 汽车/物流/交通/搬运
    • 机械/设备/制造/仪器
    • 化工/环保/能源/材料
    • 农业/畜牧/养殖/宠物
    • 其他模版
    • IT/软件/信息/互联网
  • 手机模板
    • 手机APP模板
    • 微信小程序模板
    • wap
  • 网站模板
    • joomla模板
    • Drupal模板
    • z-blog模板
    • EyouCms模板
    • Bootstrap模板
    • 帝国cms模板
    • CmsEasy模板
    • MetInfo模板
    • 购物商城模板
      • Shopify主题
      • PrestaShop主题
    • 后台模板
    • 纯HTML模板
    • ecshop模板
    • phpwind模板
    • pbootcms模板
    • phpcms模板
    • wordpress模板
    • discuz模板
  • 教程
    • 织梦教程
    • Discuz教程
    • WordPress教程
    • Phpcms教程
    • Phpwind教程
    • ECShop教程
    • Joomla教程
    • Drupal教程
    • zblog教程
    • EyouCMS教程
    • 帝国cms教程
    • MetInfo教程
    • CmsEasy教程
登录
当前位置:网站模板库 > web学院 > 案例分享 > tomcat 如何禁止下载 jsp 源码
admin 案例分享 2023-06-20 1:01:53

tomcat 如何禁止下载 jsp 源码

tomcat 如何禁止下载 jsp 源码,第1张

tomcat 如何禁止下载 jsp 源码,第2张

tomcat 服务器 webapps 目录下有 xx.jsp 文件 通过访问 http://127.0.0.1:8080/xx.jsp/ (注意最后一个斜杠) 浏览器会弹出下载,保存文件后发现下载回来的是 jsp 源文件,即未编译版本,能看到 java 代码的。

curl 'http://127.0.0.1:8080/xx.jsp/' 情况也一致 排除缓存

尝试过增加 filter 拦截,但是发现这个是 defaultServlet 行为,这属于最外层,代码无法干预

涉及 jsp 页面有点多,全部挪到 web-inf 工作量有点大,现在护网也不能这样操作

目前唯一的思路是加 ng ,在 ng 层面重写 url

不知道大家有没有别的思路

其实源码也没啥敏感信息,但是他扫出来就非要整改

之前 nginx 被缓存误导了

最新结论,与 tomcat 无关,是 springmvc5.03 导致的,单独放一个 jsp 的 tomcat 没问题,打包 spring 的 war 部署就有问题,我在应用加了个 filter 解决

具体原因暂未清楚,debug 进去太多层了 ----------------------- 以下是精选回复-----------------------

答:请发完整的 nginx 配置
答:我。。。。缓缓的打出一个问号

?
答:Java 被黑的最惨的一次
答:tomcat 被黑的最惨的一次
答:你上周问了同个问题,还没解决?
答:这不是 tomcat 的默认行为吧,肯定是配置错了。

如无必要,勿增实体。有 bug 就去找原因。上 ng 掩盖只会搞得越来越复杂。
答:想要的源码下不到,能下的源码用不着。

好尴尬啊。
答:https://issues.redhat.com/browse/WFLY-4595?attachmentSortBy=dateTime 这里有和你类似的问题解决办法是升级新版本 undertow ,你可以更新新版本 tomcat 试试
答:在目前已知的问题状态下,这不可能发生。
答:我怀疑你上传了源码,需要部署编译后的代码
答:我记得好多天以前在 v2 看到有人问类似问题……
答:哦不对,那个是 tomcat 正常,套了个 nginx 就不对。

这个看起来像是特定 tomcat 版本的 bug 。
答:贴出 web.xml 看看啊,试一下<url-pattern>/*</url-pattern>把 /*改成 /
答:LZ 又消失了。我记得之前也看到过帖子,现在是定位到只过 tomcat 也有问题了吗?

那就贴下路由配置呗
答:你把 url 发出来我们看看具体能下到什么 jsp 文件,这样才能帮你解决问题嘛
答:我记得好像似乎不允许使用妹子头像吧
答:nginx 开了 autoindex?
答:原帖不是说关了 tomcat 还能下载吗?
答:去官网下个干净的 tomcat 解压,配置文件也不要直接复制而是手动修改,重新部署一下试试
答:你是不是把 jsp 文件放到工程根目录了? WEB-INF 下的文件才无法访问。
答:你这放工程根目录就当作是静态资源了,把 jsp 后缀的当作 controller 请求拦截掉
<servlet-mapping>
<servlet-name>springmvc</servlet-name>
<url-pattern>*.jsp</url-pattern>
</servlet-mapping>

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » tomcat 如何禁止下载 jsp 源码

admin 钻石

分享到:
上一篇
服务器怎么转发请求到另一个外网服务器(不在同一个局域网内)
下一篇
使用 strongSwan 搭建以证书认证的 IKEv2 服务器时出现的一点问题

相关推荐

请问编译安装 lnmp 环境的正确顺序是啥?

请问编译安装 lnmp 环境的正确顺序是啥?

如何用 PHP 在 aaa.com 设置 bbb.com 的 cookie 呢?:doge:

如何用 PHP 在 aaa.com 设置 bbb.com 的 cookie 呢?:doge:

Spring Boot Shiro+JWT 最简单的整合方式

Spring Boot Shiro+JWT 最简单的整合方式

使用 Python 开发了一个能在命令行中查看基金涨幅的摸鱼工具

使用 Python 开发了一个能在命令行中查看基金涨幅的摸鱼工具

0条评论

发表评论 取消回复

要发表评论,您必须先登录。

提供最优质的资源集合

立即查看 了解详情
网站模板库

主题/付费下载/查看/余额管理/自定义积分,集成支付,卡密,推广奖励等。

本站导航
  • 链接标题
友情链接
  • 链接标题
快速搜索
本站由钛宇宙强力驱动
友情链接:
    商业源码网蜀ICP备2023005044号
    网站模板库
    • 登录
    • 注册
    网站模板库
    • 首页
    • web前端工具►
      • HTML/JS转换工具
      • JS/HTML格式化工具
      • 字母/英文大小写转换工具
      • robots.txt文件生成工具
      • Js压缩/格式化工具
      • Css在线压缩工具_代码格式化
    • 关于我们►
      • 免责声明
      • 联系我们
      • 广告服务
      • 服务项目
      • 关于我们
      • 网站轮播
      • 公告
      • 成都优优科技专用
      • 按行业分类
    • web学院►
      • 服务器教程
      • 学习资料►
        • 基础书籍
        • 交互书籍
        • 入门教程
        • 特效分类
      • 案例分享
      • web资讯
    • 网页特效►
      • 图片特效
      • 导航特效
      • 滑动按钮
      • 表单特效
      • 文字特效
      • 弹窗特效
      • 其他特效
    • 织梦模板►
      • 科技/电子/数码/通信
      • 文化/艺术/广告/传媒
      • 装修/设计/家居/家具
      • 基建/施工/地产/物业
      • 餐饮/酒店/旅游/票务
      • 食品/果蔬/饮料/日用
      • 服饰/珠宝/礼品/玩具
      • 摄影/婚庆/家政/生活
      • 运动/健身/体育/器材
      • 学校/教育/培训/科研
      • 美容/保健/医院/医疗
      • 金融/财税/咨询/法律
      • 政府/组织/集团/协会
      • 汽车/物流/交通/搬运
      • 机械/设备/制造/仪器
      • 化工/环保/能源/材料
      • 农业/畜牧/养殖/宠物
      • 其他模版
      • IT/软件/信息/互联网
    • 手机模板►
      • 手机APP模板
      • 微信小程序模板
      • wap
    • 网站模板►
      • joomla模板
      • Drupal模板
      • z-blog模板
      • EyouCms模板
      • Bootstrap模板
      • 帝国cms模板
      • CmsEasy模板
      • MetInfo模板
      • 购物商城模板►
        • Shopify主题
        • PrestaShop主题
      • 后台模板
      • 纯HTML模板
      • ecshop模板
      • phpwind模板
      • pbootcms模板
      • phpcms模板
      • wordpress模板
      • discuz模板
    • 教程►
      • 织梦教程
      • Discuz教程
      • WordPress教程
      • Phpcms教程
      • Phpwind教程
      • ECShop教程
      • Joomla教程
      • Drupal教程
      • zblog教程
      • EyouCMS教程
      • 帝国cms教程
      • MetInfo教程
      • CmsEasy教程

      弹窗标题

      这是一条网站公告,可在后台开启或关闭,可自定义背景颜色,标题,内容,用户首次打开关闭后不再重复弹出,此处可使用html标签...