我正在使用Apache Fuseki 2.3.1。在作为独立服务器的Linux RedHat上:
>> java -Xmx16384M -jar fuseki-server.jar --port=8080 --loc=/space/tdb /ds 安全测试小组提出了一个异常的“信息暴露”(CWE-200 - http://cwe.mitre.org/data/definitions/200.html),特别是显示了Fuseki和JETTY版本。例如,如果我提交了一个错误的查询,它会显示:
Error 400: ...
Fuseki - version 2.3.1 ....有谁知道如何防止这个问题吗?
发布于 2016-02-11 01:04:48
这个问题已由Jena/Fuseki团队解决,并将在下一个版本的Fuseki (2.4.0)中发布。请参阅:Suppress output of "Server:" with version information.
https://stackoverflow.com/questions/34294361
复制相似问题