Toto pravidlo označí příznakem kód Java, který odkazuje na následující metody a parametry:
javax.servlet.http.HttpServletRequest.getRealPath("")javax.servlet.ServletContext.getRealPath("")javax.servlet.ServletRequest.getRealPath("")Na serveru Tomcat tato volání metody vrátí řetězec končící dopředným lomítkem. Na serveru nebude návratová hodnota končit dopředným lomítkem. Výsledkem je, že zřetězení řetězce s touto metodou může ukazovat na platný soubor na serveru Tomcat, ale ne na serveru Liberty. U každého označeného volání metody zkontrolujte, že všechny kódy používají výsledné účty pro nedostatek koncového lomítka na serveru Liberty.
Předpokládejme například, že máte nainstalovaný soubor war rozbalený zde: /path/app.war. Poté má volání
getRealPath("") následující výsledky:
/path/app.war//path/app.war