tomcat升级后出现因http请求特殊符号问题的400错误
最近在扫描项目漏洞时,出现扫描出Application error message问题,百度搜索解决方案是修改web.xml的error-page,但由于错误直接由tomcat拦截处理,这种方式解决不了此问题,后发现是由于tomcat升级后tomcat对http请求特殊符号进行了更严格的控制,如果不符合则报400错误,页面可能会泄露后台信息,因此需要自定义信息
解决此问题需要重写ErrorRep...
原创
2019-12-30 14:21:35 ·
2711 阅读 ·
0 评论