当前位置: 首页 > 图文教程 > 网络编程 > JSP > Tomcat 3.1 存在暴露网站路径问题

JSP
Apache+Servlet+Jsp环境设置(中)
Apache+Servlet+Jsp环境设置(下)
基于EJB技术的商务预订系统的开发
让JSP页面过期, 保证每次JSP页面都是最新的.
JSP发送邮件实例
也谈用JSP实现新郎、sohu新闻系统的技术。
JSP抓取网页代码的程序
JSP应用的安全问题
将TOMCAT装入IIS全攻略
通过JDBC连接oracle数据库的十大技巧
JSP安全性初探
JSP漏洞大观
关于JSP中文问题的解决方法
JSP/JAVABEAN+TOMCAT4.0.5+MYSQL组合建站总结
WIN2000+PHP+MYSQL+TOMCAT+JSP完全整合安装手册
jsp连接数据库大全
用JSP下载word文件(不会直接用IE打开)
几则JSP入门知识总结
JSP迅速入门
Jsp如何实现网页的重定向

JSP 中的 Tomcat 3.1 存在暴露网站路径问题


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-02   浏览: 82 ::
收藏到网摘: n/a

涉及程序:
Tomcat 3.1

描述:
Tomcat 3.1 存在暴露网站路径问题

详细:
Tomcat 3.1 是在 Apache 软件环境下开发的一个支持 JSP 1.1 和 Servlets 2.2 的软件。它存在一个安全问题当发送一个不存在的 jsp 请求时会暴露网站上网页的全路径:
举例:

http://narco.guerrilla.sucks.co:8080/anything.jsp

结果显示:
Error: 404
Location: /anything.jsp
JSP file "/appsrv2/jakarta-tomcat/webapps/ROOT/anything.jsp" not found

解决方案:
升级到新版本