Apach Tomcat - 禁用文档根目录外的文件处理
Apach Tomcat - Disable file processing outside document root directory
Apache Tomcat 中是否有设置来限制文档根目录之外的文件访问? Apache httpd 类似物是 AllowOverride None
在 Apache httpd.conf 文件中使用以下作为第一个目录指令。
<Directory />
Options None
AllowOverride None
Order deny,allow
deny from all
</Directory>
这会限制对服务器中任何页面的文件访问。
在此之后授予对允许的文档根目录的访问权限。
我相信 SecurityManager 是我需要的:
https://tomcat.apache.org/tomcat-6.0-doc/security-manager-howto.html
Apache Tomcat 中是否有设置来限制文档根目录之外的文件访问? Apache httpd 类似物是 AllowOverride None
在 Apache httpd.conf 文件中使用以下作为第一个目录指令。
<Directory />
Options None
AllowOverride None
Order deny,allow
deny from all
</Directory>
这会限制对服务器中任何页面的文件访问。 在此之后授予对允许的文档根目录的访问权限。
我相信 SecurityManager 是我需要的: https://tomcat.apache.org/tomcat-6.0-doc/security-manager-howto.html