Apache Tomcat默認安裝包含"/examples"目錄,該目錄包含許多示例servlet和JSP。其中一些示例存在安全風險,不應部署在生產服務器上。因為會話是全局的,所以這個示例會帶來很大的安全風險,因為攻擊者可用通過操縱其會話來有效的成為管理員。
Apache Tomcat默認安裝包含"/examples"目錄,該目錄包含許多示例servlet和JSP。其中一些示例存在安全風險,不應部署在生產服務器上。因為會話是全局的,所以這個示例會帶來很大的安全風險,因為攻擊者可用通過操縱其會話來有效的成為管理員。
網友整理
注冊時間:
網站:5 個 小程序:0 個 文章:12 篇
網站
小程序
文章
會員