下载的 jfinal-4.8_demo_for_maven 问题

为什么可以访问HTML   不能访问JSP页面啊

评论区

JFinal

2020-02-24 16:59

为了提升安全性,浏览器地址栏直接访问 jsp 文件已被屏蔽,可以 renderJsp(xxx.jsp) 这么来访问

也可以通过配置来开启访问
me.setDenyAccessJsp(false)

攻击 java web 最常见的方法之一就是上传一个恶意 jsp 文件然后接管或者破坏系统,恶意上传有很多种方式,五花八门, jfinal 的默认设定极大提升安全性

xugw

2020-02-24 17:21

好的 谢谢啦 me.setDenyAccessJsp(false) 这样就解决了

热门反馈

扫码入社