Tomcat本地部署项目时出现ClickjackFilterDeny问题

在本地部署项目时,Tomcat由于加载ROOT目录的web.xml,导致遇到ClickjackFilter问题,由于lib中esapi-2.0.1.jar的ClickjackFilter类路径与web.xml配置不匹配,从而引发错误。解决方案是删除ROOT目录下web.xml的ClickjackFilter相关配置。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

现象:

信息: Deploying web application directory C:\software\apache-tomcat-7.0.29\webapps\ROOT
一月 19, 2020 9:29:29 上午 org.apache.catalina.core.StandardContext filterStart
严重: Exception starting filter ClickjackFilterDeny
java.lang.ClassNotFoundException: org.owasp.filters.ClickjackFilter
	at org.apache.catalina.loader.WebappClassLoader.loadClass(WebappClassLoader.java:1711)
	at org.apache.catalina.loader.WebappClassLoader.loadClass(WebappClassLoader.java:1556)
	at org.apache.catalina.core.DefaultInstanceManager.loadClass(DefaultInstanceManager.java:532)
	at org.apache.catalina.core.DefaultInstanceManager.loadClassMaybePrivileged(DefaultInstanceManager.java:514)
	at org.apache.catalina.core.DefaultInstanceManager.newInstance(DefaultInstanceManager.java:133)
	at org.apache.catalina.core.ApplicationFilterConfig.getFilter(ApplicationFilterConfig.java:256)
	at org.apache.catalina.core.ApplicationFilterConfig.setFilterDef(ApplicationFilterConfig.java:382)
	at org.apache.catalina.core.ApplicationFilterConfig.<init>(ApplicationFilterConfig.java:103)
	at org.apache.catalina.core.StandardContext.filterStart(StandardContext.java:4650)
	at org.apache.catalina.core.StandardContext.startInternal(StandardContext.java:5306)
	at org.apache.catalina.util.LifecycleBase.start(LifecycleBase.java:150)
	at org.apache.catalina.core.ContainerBase.addChildInternal(ContainerBase.java:901)
	at org.apache.catalina.core.ContainerBase.addChild(ContainerBase.java:877)
	at org.apache.catalina.core.StandardHost.addChild(StandardHost.java:618)
	at org.apache.catalina.startup.HostConfig.deployDirectory(HostConfig.java:1100)
	at org.apache.catalina.startup.HostConfig$DeployDirectory.run(HostConfig.java:1618)
	at java.util.concurrent.Executors$RunnableAdapter.call(Executors.java:471)
	at java.util.concurrent.FutureTask.run(FutureTask.java:262)
	at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1145)
	at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:615)
	at java.lang.Thread.run(Thread.java:745)
一月 19, 2020 9:29:29 上午 org.apache.catalina.core.StandardContext startInternal
严重: Error filterStart

原因:

          Tomcat在启动本项目时,也会加载ROOT目录下的web.xml。而下载的Tomcat的ROOT目录下的web.xml默认会有ClickjackFilter这个Filter,然而在项目的lib文件夹下没有ClickjackFilter.jar这个jar包。如果从网上下载esapi-2.0.1.jar,会惊奇的发现ClickjackFilter这个类的路径为org.owasp.esapi.filters.ClickjackFilter而不是web.xml所配置的路径org.owasp.filters.ClickjackFilter。so自然就报错了。

总结:

         Tomcat的bug,删除ROOT下web.xml相关配置即可。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值