欢迎来到博达网站群学习网!
设为首页 | 加入收藏
当前位置: 首页 >> 知识库 >> 部署类 >> 应用服务 >> 正文

禁止apache输出WEB-INF目录

发布时间:2016-08-03    浏览次数:

现象:

360网站安全扫描提示J2EE WEB.XML配置文件信息泄露。

解决办法:

部署方式为多机发布,客户前端使用Apache提供访问,在APache的配置文件httpd.conf中添加:

<Directory ~ "/WEB-INF/">

   AllowOverride None

   Deny from all

</Directory>

重新扫描问题解决。