首页
App
&
Coffee
文档
项目
分享
反馈
俱乐部
登录
注册
下载的 jfinal-4.8_demo_for_maven 问题
xugw
2020-02-24 16:48
为什么可以访问HTML 不能访问JSP页面啊
项目:
JFinal
评论区
JFinal
2020-02-24 16:59
为了提升安全性,浏览器地址栏直接访问 jsp 文件已被屏蔽,可以 renderJsp(xxx.jsp) 这么来访问
也可以通过配置来开启访问
me.setDenyAccessJsp(false)
攻击 java web 最常见的方法之一就是上传一个恶意 jsp 文件然后接管或者破坏系统,恶意上传有很多种方式,五花八门, jfinal 的默认设定极大提升安全性
回复
xugw
2020-02-24 17:21
好的 谢谢啦 me.setDenyAccessJsp(false) 这样就解决了
回复
发送
我要反馈
热门反馈
扫码入社
也可以通过配置来开启访问
me.setDenyAccessJsp(false)
攻击 java web 最常见的方法之一就是上传一个恶意 jsp 文件然后接管或者破坏系统,恶意上传有很多种方式,五花八门, jfinal 的默认设定极大提升安全性