【问题标题】:Wildfly Directory TraversalWildfly 目录遍历
【发布时间】:2018-06-26 16:23:55
【问题描述】:

我使用的是 Wildfly 10.1.0。当我部署我的 WAR 文件时,我遇到了一个目录遍历错误,我可以访问 WEB-INF 文件夹下的任何文件。

http://localhost:8080/home.html;//WEB-INF/web.xml

有没有办法防止这种情况发生?

【问题讨论】:

  • 我无法在非本地主机 Wildfly 网站上重现此内容。不是本地主机时会发生这种情况吗?
  • 确实如此。我认为这可能是我在某处遗漏的 Wildfly 配置设置...
  • 您的部署是如何部署的?

标签: java wildfly


【解决方案1】:

我们最终编写了一个过滤器,如果有人在 URL 中键入此内容,则明确禁止访问

public void doFilter(ServletRequest servRequest, ServletResponse servResponse, FilterChain chain) throws IOException, ServletException {
    HttpServletRequest request   = (HttpServletRequest ) servRequest;
    HttpServletResponse response = (HttpServletResponse) servResponse;


    if (request.getRequestURI().matches("(?i).*(WEB-INF).*")) {
        response.sendError(401, "You are not authorized to fetch this resource");
        return;
    }

【讨论】:

    猜你喜欢
    • 2016-07-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-01-22
    • 1970-01-01
    • 2019-04-14
    相关资源
    最近更新 更多