Server/JSP
[JSP] 403 에러 일부러 발생시키기
뒹굴거리는프로도
2019. 1. 8. 14:36
반응형
시스템 정보 누출 보안 처리시 사용했던 코드
<%@ page import="kr.or.keco.support.core.LoginVO" %>
<%@ taglib prefix="c" uri="http://java.sun.com/jsp/jstl/core" %>
<%@ taglib prefix="fn" uri="http://java.sun.com/jsp/jstl/functions" %>
<%@ page language="java" contentType="text/html; charset=utf-8" pageEncoding="utf-8"%>
<%
LoginVO loginVO = (LoginVO) request.getSession().getAttribute("loginVO");
if(loginVO!=null){
// response.sendRedirect("/board/list.do?boardId=law1");
//잘못된 요청이라는 에러 응답 처리 -- 400 Error
response.sendError(HttpServletResponse.SC_BAD_REQUEST);
//접근 금지 에러 - 403 Error
response.sendError(HttpServletResponse.SC_FORBIDDEN);
}
%>
반응형