在已部署的java war文件之外配置文件是否安全?

Org*_*cat 3 java configuration war

具体来说,外面的文件或多或少安全吗?

这假设您将配置文件放在(Web服务器的)根目录中.并且对应用的文件只有标准限制(没有特殊的锁定工具).

Mar*_*ark 5

取决于将配置文件放在WAR中的位置.将它放在WEB-INF或META-INF中,您将无法路由到这些文件.

/app/WEB-INF/web.xml提供HTTP 404.

除非有一些其他漏洞允许某人访问服务器上的文件,否则我会说它在WAR中的正确位置然后在WAR文件之外不再安全.