cost 253 ms
如何修復Struts漏洞

[英]how to remediate struts vulnerabilities

我正在使用舊版應用程序,最近我知道struts 1和struts 2版本中存在漏洞,並通過Google找到了以下鏈接。 https://www.cvedetails.com/cve/CVE-2016-1182/ https://www.cvedetails.com/vulnerabi ...

Struts 1.2中不正確的成功前進路徑

[英]Incorrect success forward path in struts 1.2

為所有用戶設置了錯誤的成功轉發路徑: 我在struts配置中有這個: 在我的動作班中,如果用戶滿足某些條件,然后將他重定向到該位置,則將“成功”的轉發路徑更改為“ www.google.com”。 盡管一旦任何用戶滿足此條件,所有后續用戶都會被重定向到“ www.google ...

jsp lang參數自動存儲在struts 1.1的cookie中

[英]jsp lang parameter is automatically stored in cookie in struts 1.1

我的應用程序在tomcat 7.0.47上運行struts 1.1。 每當我請求這樣的jsp時: 值lang = fr自動存儲在cookie中。 即使jsp與配置中的動作無關,也只包含“eclipse jsp的模板代碼”。 這是一個安全問題,因為沒有關於此參數的控制(您可以注入 ...

從Struts2應用程序調用Struts1操作

[英]Call Struts1 action from Struts2 application

我們有2個struts1應用程序,之前我們有一個從一個應用程序到另一個應用程序的調用。 在config.xml中的第一個應用程序中,我們使用以下功能調用第二個應用程序, 而且我們在其他應用程序config.xml中存在queryconnect.do 現在,我們已經將一個應用程 ...

選擇struts2中的下拉菜單,從struts1遷移到struts2

[英]select drop down in struts2, migrating from struts1 to struts2

下面是jsp的Struts1代碼片段 下面是來自jsp的Struts2(2.5.16版)代碼片段,該代碼片段無效 下面是jsp的代碼片段 因此值存在於會話中,但我無法使用strut2標記 ,日志中沒有錯誤/異常 Struts1代碼運行正常,Struts2代碼運行不正 ...

我們應該在struts 1中使用什么標簽<<struts 2中的bean:s​​ize標簽

[英]what tag should we use for struts 1 < bean:size tag in struts 2

在我的代碼中,我使用了來自sturts的bean標簽lib。 現在我想從1遷移到struts2。因此對於以下代碼,我應該使用哪個標記。 &lt;bean:s​​ize id =“ beansize” name =“ BeanSizeForm” property =“ list” /&gt; ...

Apache Struts 1.x非漏洞版本

[英]Apache Struts 1.x non vulnerability version

我們有一個使用Struts-1.2.4版本開發的項目。 由於此版本具有一些安全漏洞,因此我們計划僅在1.x中采用新版本(不是Struts 2,因為Struts 2是一個全新的東西)。 Struts 1.x中的什么版本沒有安全漏洞,並且是最好的版本? 謝謝蘇尼爾 ...

2018-05-10 05:32:56   1   159    struts1  
是否可以使用不帶FormBean的Action(Struts 1)?

[英]Is it possible to use an Action without a FormBean (Struts 1)?

我正在學習strut 1,是的,舊的。 是否可以在沒有FormBean的情況下使用Action(例如Dispatch Action)? 我知道可以使用FowardAction,但是我想使用DispatchAction,因為我需要使用Controller,但是不需要FormBean,我 ...

JSP值在服務器控制台中打印

[英]JSP values printing in server console

我的工作環境是,帶有jsp頁面,ejb2,db2數據庫和應用程序服務器的Struts 1.2框架是IBM Websphere 9版本。 我想在服務器控制台中查看formbean的值。 我已經在jsp文件中編寫了該代碼。 例: 但是沒有任何效果。 在服務器控制台中什么也看不到。 ...

禁用Struts.html標記選項標記中的特定選項

[英]Disabling specific option within Struts.html tag options tag

我有一個JSP,其中的下拉選項實現為: 此下拉選項具有動態添加的值,例如ABC,CDE,DEF,EfG...。現在,我要設置一個選項,即禁用DEF。 誰能幫助我實現這一目標? ...

HDIV參數不存在

[英]HDIV parameter do not exist

我正在嘗試使用HDIV struts 1.jar將HDIV與Web應用程序集成 嘗試加載登錄頁面時遇到以下錯誤。 我做了可能的檢查: 嘗試將struts- -el標簽庫與HDIV- -el標簽庫一起使用 嘗試將過濾器映射模式映射到所有網址 不知道我要去哪里 ...

2017-07-07 04:36:26   1   159    struts1 / hdiv  
IE11:錯誤400僅在特定服務器上

[英]IE11: Error 400 only on specific server

我在IE11上收到錯誤的請求錯誤: 伺服器:Tomcat 8.5 框架:Struts 1 環境:預生產 錯誤觸發:通過window.open(“帶有重音符號或漢字的參數操作”)打開URL。 僅當使用IE11,Firefox或Chrome時才發生錯誤。 ...

org.springframework.web.multipart.MultipartException:當前請求不是多部分請求

[英]org.springframework.web.multipart.MultipartException: Current request is not a multipart request

我嘗試從商品詳細信息頁面添加圖片。 圖像添加成功,但是當我嘗試在itemdetails頁面上顯示圖像時,出現異常org.springframework.web.multipart.MultipartException: Current request is not a multipart re ...

Struts 1到Struts2 JSP taglib轉換

[英]Struts 1 to Struts2 JSP taglib conversion

因此,將應用程序從Struts 1轉換為Struts 2,到目前為止一切正常。 我在Google上做了很多工作,但似乎找不到確切的答案。 我們有用JSTL編寫的JSP和一些導致問題的struts taglib。 所以... JSP拋出錯誤,盡管正確在struts.xml中定義了 ...

從Unix服務器到Windows的servlet中的ms word文件下載問題

[英]ms word file download issue in servlet from unix server to windows

在將doc文件 (例如test.doc)上傳到服務器(unix機器)時,我使用的是apache commons jar,它在服務器端為我提供了FormFile實例,該實例具有字節數組形式的所有數據。 當我寫相同的字節數組以響應輸出流並將其發送到瀏覽器以下載相同的文件時,將顯示奇怪的內容。 ...


 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM