BBS水木清华站∶精华区
发信人: rudey (huihui), 信区: Java
标 题: JSP泄露原码的BUG是web服务器的问题
发信站: BBS 水木清华站 (Mon Aug 14 23:35:09 2000)
JSP泄露原码的BUG是web服务器的问题.
在CERT上早几个月都有报告.
主要原因是,文件名的大小写对WIN NT系统是没有区别的;对UNIX系统是不同的;
访问一个.jsp后缀的文件,如果用的是大写的.JSP,NT上的websphere会不知道是
哪种MIME类型,而使用text/html;在unix上,则报告找不到这个文件.
--
※ 来源:·BBS 水木清华站 smth.org·[FROM: octopus.cdit.ed]
BBS水木清华站∶精华区