본문 바로가기
Web Development/Web Vulnerability

웹취약점 대비 톰캣 에러페이지 설정

by 피치피치어피치 2017. 6. 16.
반응형

페이지가 경로가 잘못되거나, 익셉션 등 오류가 나면 브라우저 화면에 해당 서버의 정보가 나타난다

해당 WAS나 웹서버의 정보를 숨기기 위해 에러페이지를 지정해줘야 한다.


해당 서버의 web.xml 파일에 에러페이지를 등록만 해주면 된다.


<web-app>

  <error-page>
    <error-code>500</error-code>
    <location>/error.jsp</location>
  </error-page>

  <error-page>
    <error-code>404</error-code>
    <location>/error.jsp</location>
  </error-page>

</web-app>


요런식으로 해주면 404에러나 505에러가 뜨면 해당 에러페이지로 이동하게 된다.

반응형

'Web Development > Web Vulnerability' 카테고리의 다른 글

세션 고정  (0) 2020.12.15
ARIA 암호화모듈 이용한 구간 암호화  (0) 2019.06.27