【发布时间】:2017-01-04 15:36:29
【问题描述】:
我使用 jetty 9.3.11,在我的 web.xml 中,我有以下代码使用 jetty 默认 servlet 来提供静态内容(图像、txt 文件等)。
<servlet>
<servlet-name>DefaultServlet</servlet-name>
<servlet-class>org.eclipse.jetty.servlet.DefaultServlet</servlet-class>
<init-param>
<param-name>resourceBase</param-name>
<param-value>/home/User/data/</param-value>
</init-param>
</servlet>
<servlet-mapping>
<servlet-name>DefaultServlet</servlet-name>
<url-pattern>/static/*</url-pattern>
</servlet-mapping>
这样使用jetty的默认servlet安全吗?我的意思是 - 我可以确定没有人会从 /home/User/、/home/User/temp/、/home/ 文件夹中获取数据吗?
【问题讨论】: