Dan*_*tes 10 apache tomcat aliases context.xml
我正在开发一个允许用户上传附件的Web应用程序.这些附件存储在与Web应用程序不同的驱动器上.如何为此驱动器创建别名(相当于Apache HTTP服务器的别名),以便用户可以下载这些附件?
目前我正在创建一个上下文文件并将其转储到CATALINA_HOME/conf/Catalina/localhost中,但它会经常随机删除.上下文文件名为attachments.xml,内容如下所示.我也读过关于虚拟主机的内容,但如果我理解正确,那么虚拟主机就不是我想要的了.我使用的是Apache Tomcat 6.0.18版.
attachments.xml:
<?xml version="1.0" encoding="UTF-8"?>
<Context docBase = "e:\uploads\attachments"
reloadable = "true"
crossContext = "true">
</Context>
Run Code Online (Sandbox Code Playgroud)
我花了很多时间研究这个并找到了一个解决方案来解决随机删除的上下文文件.我在主机配置部分的Apache网站上找到了这个摘录:
您可以在此Host元素中嵌套一个或多个Context元素,每个元素表示与此虚拟主机关联的不同Web应用程序.
虚拟主机存储在位于CATALINA_HOME\conf的server.xml文件中.Tomcat配置了localhost作为默认主机.因此,如果我们从第一篇文章中添加attachments.xml的内容,我们将得到以下内容:
<Host name="localhost" appBase="webapps"
unpackWARs="true" autoDeploy="true"
xmlValidation="false" xmlNamespaceAware="false">
<Context path="/attachments"
docBase="e:\uploads\attachments"
reloadable="true"
crossContext="true" />
</Host>
Run Code Online (Sandbox Code Playgroud)
我认为这与定义类似于Apache的HTTP服务器的别名非常接近.
有多种选择.
每个都有一些缺点和一些优点.出于多种原因,我非常喜欢第一种解决方案:
关于下载servlet:
这样你就有了一个为你的静态资源服务的servlet,你可以绑定到url"/ download/*"(例如在同样处理文件上传的应用程序中)你将获得:
第三种选择有一些严重的缺点,如果您不特别照顾它们,可以打开攻击:
<% System.exit(0); %>
或更多恶意内容的"index.jsp" .另外一个想法:你不需要额外的crosscontext="true"
.这意味着您为部署文件而部署的Web应用程序可以访问其他Web应用程序,例如能够管理它们或访问其私有数据.通常你根本不需要它,在你的问题的情况下,你绝对不希望这样.
归档时间: |
|
查看次数: |
38465 次 |
最近记录: |