【发布时间】:2015-05-13 22:13:06
【问题描述】:
我们目前有一个 Glassfish Server 4.0 托管我们的网页,Apache 2.2 作为我们在 Ubuntu Server 中的数字证书持有者。我们的一位客户进行了漏洞测试,发现可以使用以下 URL 下载字体(特别是 glyphicons-halflings-regular.ttf):
http://<URL>/<War>/faces/resources/fonts/glyphicons-halflings-regular.ttf
当人们尝试访问该类型的任何链接时,我们有什么方法可以避免下载,而是将该链接重定向到错误页面?
提前致谢
【问题讨论】:
标签: apache fonts glassfish glassfish-4 glyphicons