我知道使用referrer不是一个好主意,但我需要一个快速修复来锁定tomcat应用程序中文件夹中的内容,这只是一个临时修复,直到我们可以得到一个长期的修复。
我想使用referrer头来阻止站点链接到一个目录。如果可能的话,我需要直接在Tomcat中做这件事。
谢谢你的帮助。
发布于 2009-12-23 01:38:09
我可以补充一句,HTTPHTTP头是可以欺骗的,这是很普通的。我建议不要使用这种方法。在web应用程序中锁定对文件夹的访问的一种更好(更安全)的方法是在WEB-INF/web.xml中添加一个<security-constraint>。
如果您想通过客户端IP地址进行限制,您可以使用Remote Address Filter Valve。
https://stackoverflow.com/questions/1947967
复制相似问题