Ez a szabály a következő metódusokra és paraméterekre hivatkozó Java kódot jelzi:
javax.servlet.http.HttpServletRequest.getRealPath("/")javax.servlet.ServletContext.getRealPath("/")javax.servlet.ServletRequest.getRealPath("/")Tomcat kiszolgálón ezek a metódushívások osztásjelre végződő karaktersorozatot adnak vissza. Liberty és hagyományos WebSphere rendszerben a visszatérési érték nem osztásjelre végződik. Ennek eredményeként a karaktersorozatok összefűzése ezzel a metódussal érvényes fájlra mutathat a Tomcat kiszolgálón, de a WebSphere kiszolgálón nem. Mindegyik megjelölt metódushívás esetében ellenőrizze, hogy az eredményt használó bármely kód magyarázatot ad-e a lezáró osztásjel hiányára a WebSphere rendszerben.
Tegyük fel például, hogy közzétett fájlt telepített a
/path/app.war útvonalra. Ezután a getRealPath("/")
hívás eredménye a következő:
/path/app.war//path/app.war