企业管理软件交流

 找回密码
 新用户注册

QQ登录

只需一步,快速开始

企业管理软件交流 门户 日常维护 weaver E9 查看内容

跳过安全包jsp校验

2025-6-11 09:58| 发布者: oaonesadmin| 查看: 102| 评论: 0

摘要: 绕过E9安全包最新版本的jsp生成拦截
 E9安全包最新版本,不允许自己写jsp了,,,,纳尼,,
官方AI回复如下:

以下是两种解决方案:

方案1:自己写jsp文件一般都会放在同一个目录下,可以写个安全规则xml,

<?xml version="1.0" encoding="utf-8"?>
<root>
<skip-any-check-list>
<url>/myjsp</url>
</skip-any-check-list>
</root>

这样myjsp路径下的文件均不会再经过安全包校验

方案2:

<?xml version="1.0" encoding="utf-8"?>
<root>
<skip-any-check-list>
<url>/api/as.jsp</url>
</skip-any-check-list>
</root>

文件:

weaver_security_common_forbidden_skip_url_xasad76_A1_53.xml

此方案,则不会检验所有目录下的jsp(只是允许了jsp生成servlet)

方案1和2,均需要,将xml文件放到/ecology/WEB-INF/securityXML/目录下,然后用sysadmin登录,访问下/updateRules.jsp(如果访问之后跳转到的是一个页面,则需要点击更新xml按钮),等60s左右再测试功能。不需要重启服务(集群环境需每个节点单独访问)

如果还是无法访问,那就跟安全包无关,需要二开人员确认下文件是否存在了,文件名的大小一定要与浏览器上访问的,绝对绝对禁止路径中出现test,test强力拦截!!!



路过

雷人

握手

鲜花

鸡蛋

最新评论

管理员qq:1115081201.加qq进入qq交流群

手机版|企业管理软件交流 ( 沪ICP备2022033774号-1 )

GMT+8, 2025-7-14 10:00 , Processed in 0.068015 second(s), 34 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

返回顶部