3
想知道這是否會帶來潛在的安全風險。我有一個java servlet web應用程序,並且在每個頁面的底部,我生成一個「報告頁面問題」鏈接,其中包含原始url請求以及請求轉發到的JSP路徑。問題在於JSP頁面有時位於WEB-INF文件夾中。這是否有潛在的安全風險?我可能會顯示WEB-INF的內容?在WEB-INF中顯示文件路徑的安全風險java
這可能表明該請求被轉發到
/WEB-INF/views/user/ViewUser.jsp for example.
所有與用戶/客戶端無關且暴露的內容都可能是安全風險。 – icza 2014-09-02 14:14:42