【发布时间】:2016-10-28 07:12:42
【问题描述】:
我目前正在处理一个项目,我的客户已经使用 acunetix 工具对我的应用程序进行了漏洞扫描,它向他发出了有关目录遍历攻击的警报。 在包含所有 js/css/images 文件夹的静态文件夹中检测到该漏洞,我使用 spring security 拒绝访问这些文件夹,但过滤器已阻止从应用程序内部访问,没有样式和 js 脚本可以装载了这种方法。 我在互联网上发现 spring 框架的用户应该更新版本,但我使用的是 spring boot,我认为它仍然受到这个漏洞的影响。 我该如何解决这个问题。 提前致谢。
【问题讨论】:
标签: spring-security spring-boot thymeleaf