サクサク読めて、アプリ限定の機能も多数!
『OGNLが基本的には非常に危険な脆弱性の火薬庫となっています。OGNLが行っていることは殆どPHPのRegister Globalsのようなもので、Actionクラスのgetterやsetterを外部から自由に実行することが可能となっています』
decoy2004 のブックマーク 2014/04/24 08:11
例えば、Strutsを避ける[struts][java][security][framework][セキュリティ][フレームワーク][脆弱性]『OGNLが基本的には非常に危険な脆弱性の火薬庫となっています。OGNLが行っていることは殆どPHPのRegister Globalsのようなもので、Actionクラスのgetterやsetterを外部から自由に実行することが可能となっています』2014/04/24 08:11
このブックマークにはスターがありません。 最初のスターをつけてみよう!
www.scutum.jp2014/04/23
はじめに 筆者は10年以上ウェブアプリケーション開発を主な業務とするJavaプログラマであったにも関わらず、Strutsについてはこれまでずっと食わず嫌いでした。初期のStrutsは「XMLだらけで効率が悪そう」という...
320 人がブックマーク・53 件のコメント
\ コメントが サクサク読める アプリです /
『OGNLが基本的には非常に危険な脆弱性の火薬庫となっています。OGNLが行っていることは殆どPHPのRegister Globalsのようなもので、Actionクラスのgetterやsetterを外部から自由に実行することが可能となっています』
decoy2004 のブックマーク 2014/04/24 08:11
このブックマークにはスターがありません。
最初のスターをつけてみよう!
例えば、Strutsを避ける
www.scutum.jp2014/04/23
はじめに 筆者は10年以上ウェブアプリケーション開発を主な業務とするJavaプログラマであったにも関わらず、Strutsについてはこれまでずっと食わず嫌いでした。初期のStrutsは「XMLだらけで効率が悪そう」という...
320 人がブックマーク・53 件のコメント
\ コメントが サクサク読める アプリです /