FONG2 最近的时间轴更新
FONG2

FONG2

V2EX 第 172261 号会员,加入于 2016-05-09 11:39:05 +08:00
tomcat 如何禁止下载 jsp 源码
Java  ?  FONG2  ?  2022-02-18 14:45:57 PM  ?  最后回复来自 sprite82
24
nginx 反代 tomcat 后, url 带斜杠出现源码下载漏洞
NGINX  ?  FONG2  ?  2022-02-11 01:01:24 AM  ?  最后回复来自 ipwx
44
单表近 7 亿条数据,现在要优化结构,进行去重,求个方案
数据库  ?  FONG2  ?  2020-05-30 15:12:18 PM  ?  最后回复来自 encro
58
steam 登陆校验逻辑真的狗屎
信息安全  ?  FONG2  ?  2018-08-10 15:45:54 PM  ?  最后回复来自 morefreeze
24
讨论一下本地发起的 POST 能不能算为 CSRF 攻击
程序员  ?  FONG2  ?  2018-03-04 22:15:43 PM  ?  最后回复来自 PHPer233
45
怀疑广州地铁 wifi 劫持 ios 剪贴板
信息安全  ?  FONG2  ?  2018-01-04 14:35:42 PM  ?  最后回复来自 wangdu2012
25
FONG2 最近回复了
@burymme11 我也觉得不合理,但是无能无力
@vacuitym 对只给我用,并且每一次的调用的信息 对方都是实时计算生成的
反正我只管我自己,对方压力怎么样 不归我管,到时候 5s load 不完 锅不在我
@pota 道理我都懂,我就想看看别人怎么写 少走弯路
@pota 发起方同样存在吧,收到数据要入库的,要怎么写这个多任务才能满足每秒 1400 次发起请求
@jiulang 没错,我就是问这个,该怎么搞,没有头绪
@jiulang 插值之后的请求,在 nginx 没有任何响应日志浏览器就报错了
@julyclyde 方案就是服务端进行处理,但是没有具体细节,意思就是他负责插值,其他不管,不过集团是有方案的,付费买。。
2022-02-17 13:01:13 +08:00
回复了 FONG2 创建的主题 ? Java ? tomcat 如何禁止下载 jsp 源码
@ysc3839 不涉及 ng…纯 tomcat 环境的问题
2022-02-10 16:14:19 +08:00
回复了 FONG2 创建的主题 ? NGINX ? nginx 反代 tomcat 后, url 带斜杠出现源码下载漏洞
@xiaoDevil
@ipwx
@lolizeppelin
@elevioux
@encro
最新发现,关了 tomcat 还能下载!页面访问不了,后面加斜杠还是可以下载!
root 加上了,nginx 重启过了
无效…
2022-02-08 23:27:24 +08:00
回复了 FONG2 创建的主题 ? NGINX ? nginx 反代 tomcat 后, url 带斜杠出现源码下载漏洞
@oneisall8955 先 curl 到 1.1.1.1:8080/abc/a.jsp/ 这个是 404
nginx Server 没配 root 地址,准备明天配一个看看
2022-02-08 22:01:14 +08:00
回复了 FONG2 创建的主题 ? NGINX ? nginx 反代 tomcat 后, url 带斜杠出现源码下载漏洞
@eason1874 怎么打日志?访问 nginx 地址 http://host/abc/a.jsp/ 弹下载提示 是否下载 a.jsp_ 保存后就是 a.jsp 源码,名字多了个下划线
nginx 的日志 access.log tomcat 的日志 localhost_access_xx.txt 都没有日志记录
要在 jsp 里面用 java 代码输出 System.out.print? 我估计也不会打日志
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3409 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 27ms · UTC 13:57 · PVG 21:57 · LAX 06:57 · JFK 09:57
Developed with CodeLauncher
? Do have faith in what you're doing.


http://www.vxiaotou.com