エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
ServletFilterによるStruts1脆弱性対策コード - エンタープライズギークス (Enterprise Geeks)
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
ServletFilterによるStruts1脆弱性対策コード - エンタープライズギークス (Enterprise Geeks)
以前の記事で「ServletFilterではマルチパートリクエストに対応できない」と書いたが、Strutsの内部で処... 以前の記事で「ServletFilterではマルチパートリクエストに対応できない」と書いたが、Strutsの内部で処理しているマルチパートリクエストのパース処理を実装すれば、ServletFilterだけでも脆弱性問題への対処が可能である。 この方法は、ServletFilterのコード量が多くなるデメリットがあるものの、Struts本体やbeanutilsに手を加えずに対応できる運用上のメリットがある。Strutsのバージョンに依存せず(&同じ脆弱性を持つ他のフレームワークに対しても)同一の方法で対処できるメリットもある。 ここでは、あるクライアントに対して我々が適用した、ServletFilterだけでStrutsの脆弱性問題に対応する方法を紹介する。 除外するリクエストのルール設定 除外するリクエストのルールは、excludeというキーにカンマ区切りで正規表現を羅列して、web.xm