Toto pravidlo označí příznakem kód Java, který odkazuje na následující metody a parametry:
javax.servlet.http.HttpServletRequest.getRealPath("*/")javax.servlet.ServletContext.getRealPath("*/")javax.servlet.ServletRequest.getRealPath("*/")Tato volání metody vrátí řetězec, který nekončí dopředným lomítkem, na aplikačním serveru WebLogic. Na serverech Liberty a WebSphere traditional bude návratová hodnota končit dopředným lomítkem. Výsledkem je, že zřetězení řetězce s touto metodou může ukazovat na platný soubor na serveru WebLogic, ale ne na serveru WebSphere. U každého označeného volání metody zkontrolujte, že všechny kódy používají výsledné účty pro přidání koncového lomítka na serveru WebSphere.
Předpokládejme například, že máte nainstalovaný soubor war rozbalený zde: /path/app.war. Volání
getRealPath("/WEB-INF/") má pak následující výsledky:
/path/app.war/WEB-INF/path/app.war/WEB-INF/