摘要: 通过这里的回答,我们可以知道: Tomcat在 7.0.73, 8.0.39, 8.5.7 版本后,添加了对于http头的验证。 具体来说,就是添加了些规则去限制HTTP头的规范性 参考这里 具体来说: org.apache.tomcat.util.http.parser.HttpParser#IS 阅读全文
posted @ 2017-10-30 18:40 魔流剑 阅读(91159) 评论(6) 推荐(4)
摘要: 1.由于安全问题,有些tomcat存在漏洞。为了升级要么修复漏洞,要么就直接升级tomcat。 一般升级tomcat比较省事。但是找到相应版本的tomcat比较难,所以还是要自己寻找对应的tomcat tomcat所有版本的列表如下: http://archive.apache.org/dist/t 阅读全文
posted @ 2017-10-30 18:23 魔流剑 阅读(467) 评论(0) 推荐(0)