java - 如何修复struts漏洞

标签 java security struts struts-1 struts1

最佳答案

Apache Struts 1 于 2008 年 12 月停产。那时任何官方支持都已停止。

我列出了在研究同一件事时发现的 3 个选项:

  • 正如其他人在此线程中所说,最安全的选择是升级到 Struts 2。尽管名称相同,但它们在架构上是完全不同的框架。我最近为我正在从事的一个项目研究了这个选项,我必须警告说,如果您正在处理大型代码库,这可能是一项艰巨的任务。
  • The Struts 1 - Struts 2 plugin - 该插件用于将 Struts 1 Actions 和 ActionForms 包装到 Struts 2 Action 类中。您可以使用它来添加一些新版本的验证功能。您需要研究这是否被积极接受和维护,自从我研究它以来已经有一段时间了。
  • 为您的旧应用程序创建自定义安全补丁。

关于java - 如何修复struts漏洞,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52163853/

相关文章:

java - 我怎样才能在java中写入字节缓冲区?

java - 使用 Lambda 表达式将字符串列表转换为 Java 中的自定义对象列表

php - 在没有 PECL 的情况下使用 PHP 从 PC 中提取唯一标识符?

security - 服务器如何使用 chmod 777 变得脆弱?

java - 如何使用 Hibernate 和 Struts 创建 Maven 项目

java - 在 Java 中加载 _id MongoDB 我的对象

java - 在有限用户可见的 Facebook 上共享状态

linux - Linux 中的最佳安全实践

java - 对于每个代码更改都需要导出 war 并重新启动服务器

javascript - 如何使用javascript更改选择列表jsp中的选项?