запретить прямой доступ к страницам администрирования - PullRequest
0 голосов
/ 13 марта 2012

У меня есть java web login application в netbeans IDE and i am running my application by putting web folder (inside build) in webapps of tomcat 6.0.20.

netbeans project web folder, который я принимаю: C:\Documents and Settings\HCL\My Documents\NetBeansProjects\autofill\build

и теперь я помещаю это (web) ниже tomcat webapps:

место, где я размещаю веб на сервере tomcat: C:\Program Files\Apache Software Foundation\Apache Tomcat 6.0.20\webapps

Но при сканировании безопасности я получил следующую ошибку:

prevent Direct Access to Administration Pages

http://myipaddress:8080/web/

Риски безопасности:

It might be possible to escalate user privileges and gain administrative permissions over the web application

Как я могу запретить прямой доступ к страницам администрирования? Любые идеи, пожалуйста

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...