当请求处理期间发生运行时错误时,ApacheTomcat将向请求者显示调试信息。建议不要向请求者提供此类调试信息。
加固建议
在Tomcat根目录下的conf/web.xml文件里面的web-app添加子节点:
<error-page>
<exception-type>java.lang.Throwable</exception-type>
<location>/error.jsp</location>
</error-page>
在webapps目录下创建error.jsp,定义自定义错误信息