サクサク読めて、アプリ限定の機能も多数!
特定のオブジェクトとメソッドにしか触れないサンドボックスに対するOGNLとかじゃなくて普通のOGNLがリクエストパラメータに指定できるという仕様が間違っているとしか言いようがない。
rryu のブックマーク 2014/04/23 16:14
例えば、Strutsを避ける[セキュリティ][Struts]特定のオブジェクトとメソッドにしか触れないサンドボックスに対するOGNLとかじゃなくて普通のOGNLがリクエストパラメータに指定できるという仕様が間違っているとしか言いようがない。2014/04/23 16:14
このブックマークにはスターがありません。 最初のスターをつけてみよう!
www.scutum.jp2014/04/23
はじめに 筆者は10年以上ウェブアプリケーション開発を主な業務とするJavaプログラマであったにも関わらず、Strutsについてはこれまでずっと食わず嫌いでした。初期のStrutsは「XMLだらけで効率が悪そう」という...
321 人がブックマーク・53 件のコメント
\ コメントが サクサク読める アプリです /
特定のオブジェクトとメソッドにしか触れないサンドボックスに対するOGNLとかじゃなくて普通のOGNLがリクエストパラメータに指定できるという仕様が間違っているとしか言いようがない。
rryu のブックマーク 2014/04/23 16:14
このブックマークにはスターがありません。
最初のスターをつけてみよう!
例えば、Strutsを避ける
www.scutum.jp2014/04/23
はじめに 筆者は10年以上ウェブアプリケーション開発を主な業務とするJavaプログラマであったにも関わらず、Strutsについてはこれまでずっと食わず嫌いでした。初期のStrutsは「XMLだらけで効率が悪そう」という...
321 人がブックマーク・53 件のコメント
\ コメントが サクサク読める アプリです /