【发布时间】:2015-07-15 06:42:41
【问题描述】:
我已将我的 tomcat6 web.xml 配置为通过添加这些行来显示我的自定义错误页面,described here
<error-page>
<error-code>500</error-code>
<location>/web_server_error.html</location>
</error-page>
<error-page>
<error-code>404</error-code>
<location>/web_server_error.html</location>
</error-page>
我还了解到,对于每个部署的应用程序,我需要进行与 ROOT 相同的配置,这很好。
我的问题是我有一个简单的文件夹webapps/docs。如果我尝试访问此文件夹中存在的任何文件,例如 /docs/mypage.html,我可以完美访问它,但如果文件或目录不存在于文件夹中,如 docs/faq/,我需要相同的错误页面,但 tomcat 显示其 404错误页面。
实际上我需要它,因为我的客户在漏洞列表中提到了这一点,即在这种情况下,攻击者可以了解文件结构,因此我们需要在所有错误上显示一个页面。
我需要知道,因为它是一个简单的文件夹,而不是任何应用程序,如何处理这个问题,还是简单的不可能?
非常感谢任何帮助。
【问题讨论】:
-
[多个错误码配置web.xml][1][1]:stackoverflow.com/questions/2237434/…
-
@ravi thnx 回复,但实际上我的问题并没有提到那里,我对 webapps 中的简单文件夹有问题,因此那里没有 web.xml...
标签: java tomcat servlets internal-server-error