記事へのコメント53

    • 注目コメント
    • 新着コメント
    masa8aurum
    masa8aurum “セキュリティ的な観点から見た場合、Strutsは控えめに言っても「どうしようもない」という印象です。”

    2018/04/17 リンク

    その他
    sasaki-shigeo
    sasaki-shigeo Struts の脆弱性報告が何度も出て,他人事ながらうんざりしたときに読んだブログ。使わないに越したことはなさそうだ。

    2018/02/05 リンク

    その他
    tohnishi
    tohnishi ひえぇ、少し前に案件ドリブンでStruts 2を習得したばかりなのに…

    2017/03/13 リンク

    その他
    ptsurume
    ptsurume ひでえ

    2017/03/11 リンク

    その他
    soratokimitonoaidani
    soratokimitonoaidani Strutsの危険性を指摘する2014年の記事。

    2017/03/11 リンク

    その他
    Akaza
    Akaza 金床先生

    2017/03/11 リンク

    その他
    katsyoshi
    katsyoshi 例えばStrutsを避けるがまともな指摘だったとは

    2017/03/11 リンク

    その他
    wwolf
    wwolf ふぇぇ…

    2017/03/11 リンク

    その他
    lainof
    lainof Struts1がEOLだからといってStruts2をStrutsと略すのはやめて欲しい

    2017/03/11 リンク

    その他
    watermaze
    watermaze 不正なコードが内部に到達すると簡単に実行されるので入力を可能な限り検証するという防護策には無理があるわな。今回はContent-Typeヘッダに不正コードが仕込まれていた。

    2017/03/11 リンク

    その他
    xbs2r
    xbs2r http://b.hatena.ne.jp/entry/www.scutum.jp/information/waf_tech_blog/2014/04/waf-blog-036.html 同じブックマークに見えるが何か違う?あ、httpsなのか。2014年上期は呪われたように強力な脆弱性が発見されてましたね!懐かしい!

    2017/03/11 リンク

    その他
    mkusunok
    mkusunok 放っておくとこーゆーのガンガン使われるし、文句いってもうちはこれでしか仕事しませんといわれるので、どうすりゃいいんだ?と頭を抱えてた

    2017/03/10 リンク

    その他
    kfujieda
    kfujieda Struts 2が本質的に脆弱であることを指摘する記事

    2017/03/10 リンク

    その他
    stealthinu
    stealthinu Struts2のセキュリティがダメな話。Struts1があんなに流行ったのにStruts2はなんで流行らなかったのだろうと思ってたがこんな感じだったのか。ちなみに2年前のエントリ。

    2016/08/16 リンク

    その他
    Zephid
    Zephid Struts2への移行案件に先立って調査を始めたが、これは何もしないかFWを変えたほうがよさそうだな…

    2015/03/23 リンク

    その他
    komz
    komz 例えば、Strutsを避ける

    2014/06/27 リンク

    その他
    fake-jizo
    fake-jizo はじめに 筆者は10年以上ウェブアプリケーション開発を主な業務とするJavaプログラマであったにも関わらず、Strutsについてはこれまでずっと食わず嫌いでした。初期のStrutsは「XMLだらけで効率が悪そう」というイメージが T

    2014/05/06 リンク

    その他
    yojik
    yojik ただリクエストの自動バインディングはほとんどのFWでやってるのでStrutsじゃなくても注意は必要ですよ。

    2014/04/28 リンク

    その他
    suginoy
    suginoy “過去5回に渡って付け焼き刃的対策を繰り返してきたことがわかります”

    2014/04/26 リンク

    その他
    yukung
    yukung "セキュリティ的な観点から見た場合、Strutsは控えめに言っても「どうしようもない」という印象"

    2014/04/26 リンク

    その他
    Makots
    Makots これ読むともうstruts採用する気は起きないねえ

    2014/04/26 リンク

    その他
    tzccinct
    tzccinct 「Strutsが採った対策というのは「NGワードを追加する」というアプローチです。「付け焼き刃的対策」の見本といった感じで、しかも後述しますが内容も間違っていました。 」

    2014/04/25 リンク

    その他
    naglfar
    naglfar Struts2 なんて一度も使ったコトない……。1なら流石にある。最近は Spring だなあ。

    2014/04/25 リンク

    その他
    tkpyoi
    tkpyoi Strutsはそんなにアカン子だったのか。。

    2014/04/25 リンク

    その他
    halfrack
    halfrack "フレームワークやアプリケーションサーバ内にコードをコンパイルして実行する機能や、動的にクラスファイルを解析したりする機能"

    2014/04/25 リンク

    その他
    tmatsuu
    tmatsuu ohひどい

    2014/04/25 リンク

    その他
    hfu
    hfu 「残念ながらStrutsはセキュリティ的には相当にダメな部類に属します。しかも悪いことにStrutsはポピュラーであり、実際に攻撃が多く行われる(つまり狙われやすい)存在となっています。」

    2014/04/25 リンク

    その他
    sonota88
    sonota88 OGNL → クラスローダ → ログ出力先を変更 → JSP書き換え

    2014/04/24 リンク

    その他
    uta46
    uta46 ぎょぎょ、まさかそんな仕様なわけはないだろうと昨日話してたとこなのに。

    2014/04/24 リンク

    その他
    ya--mada
    ya--mada なる…。struts2知らんからなぁ。勉強しても仕方ないが、せざるをえんな。

    2014/04/24 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    例えば、Strutsを避ける

    はじめに 筆者は10年以上ウェブアプリケーション開発を主な業務とするJavaプログラマであったにも関わら...

    ブックマークしたユーザー

    • techtech05212023/11/14 techtech0521
    • neco22b2021/12/14 neco22b
    • rgfx2021/12/13 rgfx
    • masa8aurum2018/04/17 masa8aurum
    • sasaki-shigeo2018/02/05 sasaki-shigeo
    • s10611232017/09/07 s1061123
    • tmyk_kym2017/04/28 tmyk_kym
    • paneldacapo2017/04/04 paneldacapo
    • elwoodblues2017/03/29 elwoodblues
    • michael262017/03/27 michael26
    • yuiseki2017/03/21 yuiseki
    • love0hate2017/03/21 love0hate
    • tenkoma2017/03/21 tenkoma
    • naqtn2017/03/15 naqtn
    • suu-g2017/03/14 suu-g
    • umisama2017/03/14 umisama
    • minoton2017/03/14 minoton
    • knjname2017/03/14 knjname
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事