tomcat-users.xml
在网上搜索了一段时间后,除了打开并手动编辑它之外,我找不到从 JSP 脚本中编辑用户的好方法。这不仅是一个安全漏洞,因为我必须授予 www 用户权限tomcat-users.xml
,而且我必须重新启动 Tomcat 才能看到任何效果,从而使任何更改都无用。
由于部署完全是内部的,我不会完全反对tomcat-users.xml
通过 JSP 手动编辑。通过.htaccess
包装器编辑 Apache 是不可能的(这是我最初的解决方案),因为应用程序的一部分显然取决于 Tomcat 登录。
Tomcat是否有更好的方法来维护用户?我正在使用 Tomcat 6.0。