会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
西贡浪子
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
struts2
Struts2 S2-029远程代码执行漏洞
摘要:Struts2作为广泛应用的Web框架,安全问题一直层出不穷。为了保证安全,在业务处理中不应信任用户提交上来的任何数据,做好安全过滤。最好能在Ognl的执行入口加入过滤黑名单,并及时将Struts更新至2.3.25(未发布)。 struts2官网发布最新为2.5beta,无法下载到2.3.25。ma
阅读全文
posted @
2016-03-23 08:47
西贡浪子
阅读(610)
评论(0)
推荐(0)
公告