现象:
用360网站安全扫描提示j2ee web.xml配置文件信息泄露。
解决办法:
部署方式为多机发布,客户前端使用apache提供访问,在apache的配置文件httpd.conf中添加:
allowoverride none
deny from all
重新扫描问题解决。