Индекс форумов |
Исходное сообщение |
---|
"Выход за пределы текущей директории в Apache Tomcat" Отправлено dev, 18-Мрт-07 14:55 |
Тут речь о том, что, к примеру, у нас есть (как в дефолтной инсталляции) каталог webapps, в нем jsp-examples и servlets-examples. Причем обращение с фронт-энда к Томкету идет по протоколу jk (обычная ситуация). Пусть мы закрыли по каким-то своим соображениям доступ к servlets-examples на фронт-энде. Тогда при обращении по хитрому УРЛу http://host/jsp-examples/\../servlets-examples злодеи смогут все равно на него попасть. |
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования. |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |