0

我想知道是否有一种或多种方法可以使用任何工具或任何库来获取 JSP 页面的整个源代码,这意味着标签中的 HTML 代码和 JAVA 代码。我知道以编程方式获取 HTML 代码是可能的。但我不确定是否也可以获得 JAVA 代码。任何帮助将不胜感激。我说的是应用程序安全性。

4

2 回答 2

1

除非您可以访问 jsp,否则这是不可能的。JSP/Java 代码在发送到浏览器之前会被翻译成 HTML。

于 2012-08-06T03:52:59.520 回答
0

我知道这是很久以前的事了,但我想指出的是,JRun 上有一个非常有据可查的容器漏洞,可以让您查看完整的 JSP 源代码。

http://server/page.js%2570

其中 %25 是 URL 编码的“%”,70 是 p 的十六进制值。

于 2017-04-12T21:30:21.657 回答