我已将以下内容放在我的应用程序的 web.xml 中以尝试禁止 PUT、DELETE 等:
<security-constraint>
<web-resource-collection>
<web-resource-name>restricted methods</web-resource-name>
<url-pattern>/*</url-pattern>
<http-method>DELETE</http-method>
<http-method>PUT</http-method>
<http-method>SEARCH</http-method>
<http-method>COPY</http-method>
<http-method>MOVE</http-method>
<http-method>PROPFIND</http-method>
<http-method>PROPPATCH</http-method>
<http-method>MKCOL</http-method>
<http-method>LOCK</http-method>
<http-method>UNLOCK</http-method>
<http-method>delete</http-method>
<http-method>put</http-method>
<http-method>search</http-method>
<http-method>copy</http-method>
<http-method>move</http-method>
<http-method>propfind</http-method>
<http-method>proppatch</http-method>
<http-method>mkcol</http-method>
<http-method>lock</http-method>
<http-method>unlock</http-method>
</web-resource-collection>
<auth-constraint />
</security-constraint>
Run Code Online (Sandbox Code Playgroud)
好的,现在:
如果我使用方法提出请求,DELETE我会得到 403 返回。
如果我使用方法提出请求,delete我会得到 403 返回。
但
如果我用DeLeTe我的方法做一个请求就OK了!
我怎样才能让它禁止这些不区分大小写的?
编辑:我正在用 C# 程序测试它:
private void button1_Click(object sender, EventArgs e)
{
textBox1.Text = "making request";
System.Threading.Thread.Sleep(400);
WebRequest req = WebRequest.Create("http://serverurl/Application/cache_test.jsp");
req.Method = txtMethod.Text;
try
{
HttpWebResponse resp = (HttpWebResponse)req.GetResponse();
textBox1.Text = …Run Code Online (Sandbox Code Playgroud) 我编辑了 Tomcat 8conf文件夹中的“server.xml”文件。我Host为一个新网站添加了一个新标签。
我必须重新启动 Tomcat 服务器吗?
我可以让 Tomcat 解析并应用新编辑的server.xml吗?
我们有几个 tomcat 服务器,我们刚刚发现一些我们不希望公开访问这些文件的文件。举例说明:
假设我们有一个文件夹 /var/www/html/ 我们正在通过 tomcat 发布,但我们不想公开 /var/www/html/conf/dbinfo.txt。这时候人们可以去www.thissite.com/conf/dbinfo.txt,他们可以看到东西。我希望能够阻止它,因此不会显示它,但它允许 tomcat 本身读取它。
任何帮助表示赞赏。
有人可以推荐一个好的免费程序来分析 Apache Tomcat 日志。我不需要实时分析或类似的东西。我有一个日志,我只是想要一种快速简便的方法来从中获取一些使用情况统计信息。统计数据甚至不必太花哨——我只想粗略了解每天、每周和每月的独特用户。
谢谢,
巴特。
Tomcat 7 在 Windows 系统上运行。我需要每天在特定时间重新启动一个已部署的 Web 应用程序。是否可以选择通过脚本执行此操作,或者(甚至更好)tomcat 是否提供了这样做的功能?
是否可以使用 Curl 来模拟单击“列表应用程序”页面上的重新加载按钮?
我正在尝试找到在 Tomcat 下使用 LDAP 支持安装 Gerrit 的良好说明。我最好将它安装在 Windows 2008 Server 上。但是,如果不可能,我可以选择 Linux。
Gerrit 说明仅涵盖在码头下安装:
http://gerrit.googlecode.com/svn/documentation/2.1.3/install-j2ee.html#installation
如果我想在不同的环境下设置它,没有多少工作要做。
我确实找到了一些有用的链接,但没有将设置整合在一起。
http://codeslife.com/2011/06/08/install-gerrit-locally-under-windows/ http://gerrit.googlecode.com/svn/documentation/2.1.7/config-gerrit.html#_a_id_ldap_a_section_ldap http ://code.google.com/p/gerrit/issues/detail?id=292
我总是可以通过反复试验来设置它,但如果有人已经解决了这些问题,我更愿意节省时间。
我刚刚从 7.0.52 升级到 8.0.14。
我得到了很多静态图像文件:
org.apache.catalina.webresources.Cache.getResource 无法将位于 [/base/1325/WA6144-150x112.jpg] 的资源添加到缓存,因为在驱逐过期缓存条目后可用空间不足 - 考虑增加最大大小缓存的
我没有指定任何特定的资源设置,而且我没有在 7.0.52 中得到这个。
我发现在一个据称已修复的错误报告中提到了启动时发生的这种情况。对我来说,这不是在启动时发生,而是在请求资源时不断发生。
还有其他人有这个问题吗?
谢谢。
尝试至少禁用缓存,但我找不到如何指定不使用缓存的示例。属性已从 8 中的上下文中删除。尝试添加资源但无法正确配置。
<Resource name="file"
cachingAllowed="false"
className="org.apache.catalina.webresources.FileResourceSet"
/>
Run Code Online (Sandbox Code Playgroud) 我的职业生涯一直在从事所有本地应用程序编程(C++ 应用程序等等)。然而,我现在正努力涉足网络世界。我正在使用 Eclipse (Mars) 和 Apache Tomcat 8.0.23 来尝试设置一个环境,我可以在其中试验和学习服务器端编程(JSP、PHP 等)。我已经设置好了,所以当我打字时
localhost:8080
Run Code Online (Sandbox Code Playgroud)
在我的浏览器中,它指向正确的 tomcat 页面。我知道这可能很简单,但在这里让我大吃一惊。
当我输入 localhost 时到底发生了什么?
如果不是互联网,tomcat 页面从哪里来?我很确定数据来自服务器,多亏了 Tomcat,它在我的 PC 上,但是我的浏览器怎么知道在哪里可以找到来自 localhost:8080 的信息?
我假设 8080 是一个端口或其他东西,但我也不确定,如果它是一个端口,我不确定这意味着什么。
基本上我所知道的(我认为......)关于服务器端 Web 开发是,在纯 html/css Web 开发中,所有工作都是在下载完所有内容后在本地完成的,但是对于服务器,一些工作(在某些分隔符内)会转到服务器并以不同的形式返回到 html 中(很像将数据发送到 C++ 中的函数并返回不同的数据),然后再次在本地绘制到页面。
我在 Tomcat 中使用 mod_proxy_ajp 并且收到以下错误:
(70007) 指定的超时已过期:ajp_ilink_receive() 无法接收标头
我该如何解决?
我在 Ubuntu 14.04 上的 Tomcat 7 中有一些非常奇怪的行为。
我创建了一个新的 VPS,安装了 default-jdk 和其他简单的东西。下载并解压 Tomcat 7。检查它是否在 上运行[myIP]:8080,并看到了 Tomcat 的索引页面。
重新启动 VPS 后,我再次启动了 Tomcat,然后... 上没有响应[myIP]:8080。甚至没有错误。当我检查日志时,我看到 Tomcat 只是在第一个 webapp 上处于部署状态。
我的日志:
Dec 31, 2014 9:06:04 AM org.apache.catalina.startup.VersionLoggerListener log
INFO: Server version: Apache Tomcat/7.0.57
Dec 31, 2014 9:06:04 AM org.apache.catalina.startup.VersionLoggerListener log
INFO: Server built: Nov 3 2014 08:39:16 UTC
Dec 31, 2014 9:06:04 AM org.apache.catalina.startup.VersionLoggerListener log
INFO: Server number: 7.0.57.0
Dec 31, 2014 9:06:04 AM org.apache.catalina.startup.VersionLoggerListener log
INFO: OS Name: Linux …Run Code Online (Sandbox Code Playgroud)