栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

使用Liferay启动Tomcat 8时存在严重的安全约束

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

使用Liferay启动Tomcat 8时存在严重的安全约束

这意味着

web.xml
某人仅针对pattern上的POST和GET方法指定了安全性约束
/bg/c/portal/protected
,可能与此类似:

<security-constraint>    <web-resource-collection>        <url-pattern>/bg/c/portal/protected</url-pattern>        <http-method>POST</http-method>        <http-method>GET</http-method>    </web-resource-collection>    <user-data-constraint>        <transport-guarantee>...</transport-guarantee>    </user-data-constraint></security-constraint>

您应该删除

http-method
方括号以使其匹配此方法的所有方法,
url-pattern
或者如果您想为其设置不同的安全性约束而没有任何
http-method
方括号,则创建第二个方括号。

例如,如果您想

/bg/c/portal/protected
POST
GET
方法使用SSL
端点进行安全保护,而对于其他方法则不需要,则应创建如下配置:

<security-constraint>    <web-resource-collection>        <url-pattern>/bg/c/portal/protected</url-pattern>        <http-method>POST</http-method>        <http-method>GET</http-method>    </web-resource-collection>    <user-data-constraint>        <transport-guarantee>CONFIDENTIAL</transport-guarantee>    </user-data-constraint></security-constraint><security-constraint>    <web-resource-collection>        <url-pattern>/bg/c/portal/protected</url-pattern>    </web-resource-collection>    <user-data-constraint>        <transport-guarantee>NONE</transport-guarantee>    </user-data-constraint></security-constraint>

如您现在所见,该模式的所有方法均已涵盖,因此不会引发任何错误。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/368419.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号