Tomcat设置web禁止访问某一特定文件并自定义报错页面

最近项目扫描的时候遇到一个问题,需要在tomcat中限制对包含项目信息文件的访问,是因为我用的是hbuilder编译器,会自动生成一个.project文件,这个文件里面包含了项目的关键信息,而且不能删除,于是只能对这个文件限制web访问,否则会存在安全漏洞,以下是解决办法:

在tomcat/conf/web.xml中加入以下代码


    Forbidden
    
        aaa//填入要保护的项目名
            /.project//填入需要被限制的文件路径
    
    
        
    

设置自定义的项目报错页面,同样在web.xml中添加:


    403//报错的代码
    /error.html//报错的页面(就在前端页面下新建一个就好了)

 

你可能感兴趣的:(Tomcat设置web禁止访问某一特定文件并自定义报错页面)