【发布时间】:2013-09-10 14:00:15
【问题描述】:
我有一个 war 文件,其中一个类从 Java 调用 MySQL DB,因此在源代码中以纯文本形式包含 MySQL 登录信息。显然,出于安全考虑,我不希望这对外界可见。因此问题是,部署在 Tomcat 上的 war 文件中的源代码是否对外界可见?
【问题讨论】:
-
不,war文件对外不可见
-
在应用程序外部使用 Tomcat 中配置的 DataSource。管理控制台或查看 Tomcat 参考。虽然 WEB-INF 不可见。
-
为什么你的战争中有源代码?
标签: java mysql security tomcat