没有源码的情况下,struts2 漏洞S2-016、S2-017 如何修复?

2014-02-09 15:52:27 +08:00
 saybye
RT...一个历史悠久的站了, 没源码很蛋疼
3311 次点击
所在节点    信息安全
7 条回复
a2z
2014-02-09 16:21:48 +08:00
waf
saybye
2014-02-09 16:28:14 +08:00
@a2z 可以详细点吗?
a2z
2014-02-09 16:33:11 +08:00
@saybye
前端加几个web应用防火墙,有很多开源的可以选择
raptium
2014-02-09 16:33:14 +08:00
修这个不需要源码的
web.xml 里加个 filter 过滤一下参数就好了
那个 filter 可以单独编译了放进去
a2z
2014-02-09 16:33:23 +08:00
打错了,是加一个,不是几个
saybye
2014-02-09 18:47:44 +08:00
@a2z 多谢 用4楼的法子解决了
saybye
2014-02-09 18:48:03 +08:00
@raptium 解决了~ Thanks~

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/99450

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX