1

在包括上述 Sitebricks 在内的某些错误情况下,会在响应中添加堆栈恍惚。这是泄露信息的安全问题。我们解决了我们发现的问题,但是有没有办法告诉站点砖永远不要发送堆栈跟踪?

4

1 回答 1

1

问题不在于 Sitebricks 级别,而在于您的 servlet 容器或过滤器级别。如果您使用的是普通的 servlet 容器,您应该使用以下指令在 web.xml 中配置错误页面:

http://www.tutorialspoint.com/servlets/servlets-exception-handling.htm

或者,您可以使用过滤器检查响应代码是否不是 2XX 并自己显示自定义错误页面。

Sitebricks 将错误跟踪显示为调试工具。

于 2013-01-03T03:47:28.187 回答