腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(8343)
视频
沙龙
3
回答
Struts2
应用程序示例
、
、
、
、
我正在做一个静态分析,用于
检测
web应用程序中的安全
漏洞
,我正在寻找一些web应用程序来运行我的分析。更具体地说,我现在正在寻找使用
Struts2
框架的开源web应用程序,但我很难找到这样的应用程序。有没有人知道一些或多或少完整的开源web应用程序是用
Struts2
(或者可能只是纯JSP)编写的?
浏览 2
提问于2011-06-23
得票数 1
回答已采纳
1
回答
在线
扫描
检测
SQL注入
漏洞
、
、
我让我的老板用
在线
服务在我们的服务器上做
漏洞
扫描,试图解释我们实际上并没有受到报告所说的
漏洞
的影响,这令人沮丧。 我是在自欺欺人,还是说这些服务“假设”是因为你允许在你的网站上发布它是脆弱的呢?
浏览 0
提问于2010-09-01
得票数 0
1
回答
如何在Maven中构建或请求Struts 2构建?
我在一个使用Struts 2的Maven项目上工作,最近我发现了
Struts2
中的一些安全
漏洞
,这些
漏洞
显然是在2.3.26版本中修复的。不幸的是,对Maven构建的最高
Struts2
版本是2.3.24.1,它与
Struts2
页面上可下载的版本相匹配。
浏览 3
提问于2016-03-21
得票数 0
回答已采纳
1
回答
在JBoss EAP 6.4中未
检测
到HTTP安全标头
、
、
我们需要修复JBoss EAP 6.4中的
漏洞
,该
漏洞
与未
检测
到的 Header (QID 11827)有关。 此
漏洞
报告在应用服务器层,而不是在IHS上。所有的
在线
建议都是针对JBoss EAP7.x(下引子系统)的,而不适用于JBoss EAP6.4 (web子系统)。
浏览 6
提问于2020-10-12
得票数 0
1
回答
受攻击站点WordPress
、
今天我第一次登录并看到它: mysite.com/?debug=command&expression=%23res%3d%23context.get(\'com.opensymphony.xwork2.dispatcher.HttpServletResponse\'),%23res.setCharacterEncoding(%22UTF-8%22),%23req%3d%23context.get(\'com.opensymphony.xwork2.dispatcher.HttpServletRequest\'),%23res.getWriter().pr
浏览 0
提问于2015-10-17
得票数 0
回答已采纳
2
回答
如何修复struts
漏洞
、
、
、
、
我正在开发一个遗留应用程序,最近我了解到Struts1和
Struts2
版本中存在
漏洞
,并通过Google找到了以下链接。 在这里,我对如何修复这些
漏洞
感到困惑。有谁能在这方面给我指点。
浏览 4
提问于2018-09-04
得票数 0
1
回答
Struts 2文件上载不适用于Spring Boot
、
我们的应用是基于
Struts2
和Spring的。现在,我们正在将应用程序迁移到Spring Boot,并在迁移后停止上传文件。在这方面的任何建议都将是非常有用的。此外,几乎没有任何
在线
帮助可用于使用Spring Boot的
Struts2
。无法
在线
粘贴代码:(
浏览 2
提问于2017-09-07
得票数 1
2
回答
Struts 2安全
漏洞
问题
、
、
最近,我们收到了来自网站托管提供商的警告消息,比如: 因此,我们试图将我们的
Struts2
然而,我们发现升级
Struts2
并不是一个简单的任务,因为所有东西都不能工作,包括AJAX标记、AJX表单提交、自动完成等等。从这个意义上说,Stru
浏览 13
提问于2014-05-06
得票数 1
1
回答
使用Java的
struts2
中的浏览器区域设置
、
如何在
struts2
中
检测
浏览器区域设置?我在网站上有语言下拉列表。现在,如何
检测
用户在
Struts2
中选择了哪种语言?我有扩展AwareBaseAction的loginaction.java,如何在loginaction.java中
检测
用户浏览器的区域设置?谢谢!
浏览 1
提问于2012-01-01
得票数 0
回答已采纳
2
回答
如何将ognl.OgnlInvokePermission授予整个代码库?
、
、
、
我们使用IBMWAS6.1部署我们的
Struts2
应用程序,但是每次我们试图访问一个bean时,我们都会得到如下所示的错误。在WAS.POLICY文件中添加特定权限可以解决此问题。
浏览 4
提问于2015-03-05
得票数 0
3
回答
为什么Google play拒绝我的应用程序他们说“因为违反了我们的危险产品政策”
、
、
、
我把我的应用程序上传到google商店,但几个小时后,我收到一封电子邮件,上面写着: 下面是您最近提交的文件中
检测
到的
漏洞
列表和相应的APK版本。
漏洞
OpenSSL请帮帮我,我花了很多时间在这个应用上。
浏览 7
提问于2016-01-22
得票数 1
回答已采纳
1
回答
Apache Struts 2远程代码执行(RCE)缺陷
、
、
根据,
Struts2
是易受攻击的,建议Struts2.3的用户升级到2.3.35;Struts2.5的用户需要升级到2.5.17。我使用的是struts 2.3版本&最新的版本只包含对该
漏洞
的修复,不保证向后兼容。 请建议我应该遵循哪些替代方案?
浏览 10
提问于2018-08-23
得票数 0
1
回答
无法加载标记"s:form“的标记处理程序类"org.apache.struts2.views.jsp.ui.FormTag”
、
如果我在NetbeansIDE中运行我的代码,它将显示以下错误:我怎样才能解决这个问题?
浏览 2
提问于2010-01-24
得票数 0
回答已采纳
1
回答
测试Struts OGNL安全
漏洞
的自动化工具
、
我正在寻找一种查找
Struts2
OGNL
漏洞
的方法(特别是http://www.cvedetails.com/cve/CVE-2013-4316/ )http://www.cvedetails.com我知道攻击者有这样的工具,当您已经知道
漏洞
的确切位置时,就有一个Metasploit模块可供使用。什么是查找易受这些攻击攻击的web应用程序页面的好方法(从黑匣子的角度来看)?
浏览 0
提问于2013-12-17
得票数 2
1
回答
Hibernate的Query.setParameter是否使SQL注入成为可能
、
我正在使用
Struts2
Framework和Hibernate,我正在增强一个没有启动的系统,我增强了系统的一些特性,并在prod上实现了它。但是,当他们使用扫描登录模块的某个地方时,系统中
检测
到了一些威胁(警报),警报说: 严重性:高 然后,我检查了那个警报的错误脚本。老开发人员使用Hibernate创建查询。
浏览 1
提问于2017-04-17
得票数 4
4
回答
机器学习在经济上有哪些重要的应用?
、
精算学 有没有针对这个问题的文章、书籍或期刊?
浏览 7
提问于2009-02-10
得票数 6
2
回答
自动
检测
信用卡类型与询问用户
、
、
是询问用户正在输入的信用卡类型更好,还是尝试使用正则表达式自动
检测
卡类型更好? 一些
在线
商家在下拉菜单中明确要求信用卡类型(Visa、Mastercard、Amex等)。依赖于卡类型自动
检测
的一个问题是信用卡正则表达式模式似乎需要随着时间的推移而更新。因此,这些正则表达式模式可能需要不断更新,以保持准确性并防止模式中的
漏洞
。显式询问用户卡片类型和尝试自动
检测
卡片类型,哪个更好?还有其他的考虑因素吗?
浏览 3
提问于2012-10-04
得票数 3
回答已采纳
1
回答
如何用
struts2
OGNL测试EL是否存在安全问题
、
我还有一个与JSP和安全问题有关的问题--如何测试这个问题( Struts 2标记库中不允许JSP表达式,因为出于安全考虑,允许黑客使用JSP将OGNL注入标记来做坏事),我做了很多搜索,但无法创建这样的测试用例。如果您有任何样本测试或想法,请建议
浏览 2
提问于2013-08-02
得票数 1
3
回答
Struts2
Freemarker XSS
漏洞
、
、
、
、
在我的应用程序中,我们在freemarker模板中使用了struts URL标记,如下所示:问题是,它实际上将动作URL附加到当前url,而不是将动作url附加到应用程序的根URL。<fo
浏览 2
提问于2011-10-08
得票数 1
1
回答
我们能
检测
到git元数据中的风险信号或潜在
漏洞
吗?
我想知道git提交元数据是否能够揭示潜在的风险信号或
漏洞
。 Hinnefeld已经对此进行了调查,这里,但是这似乎是一种
检测
其他开发人员已经发现的
漏洞
的方法。有人能想象单靠元数据如何才能
检测
到以前从未发现过的
漏洞
吗?
浏览 0
提问于2020-08-10
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
浅谈struts2历史上的高危漏洞
现代版荆轲刺秦:Struts2 REST插件漏洞
腾讯玄武实验室发布在线Spectre漏洞检测工具
网站漏洞检测 之后台php语句拼接webshell漏洞
CMS漏洞检测工具-CMSeeK
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券