由于最近两个月工作比较清闲,个人也比较“上进”,利用工作空余时间,也继续学习了一下,某天突然想起struts2和struts1的区别的时候,发现为什么struts1要用servlet,而struts2要用filter呢?一时又发现,servlet和filter有什么区别呢?于是看了看web.xml,...
分类:
其他好文 时间:
2014-05-30 21:13:33
阅读次数:
334
【web开发】★☆之基于Map实现(用户登录三次失败后)24小时之内限制登录!近期在改一个老项目(struts1做的),客户现在想实现如下效果,用户在登录失败三次之后,锁定用户,需要信息部管理人员进行解锁!我第一想法,是在其数据库User表中加一个字段,记录登录失败的次数,但是数..
分类:
Web程序 时间:
2014-05-27 03:37:16
阅读次数:
299
Struts1.2
struts-config.xml配置详解【Struts1.2总结系列】struts-config.xml配置struts-config.xml是Struts的主要配置文件,在该文件中,可以配置数据源、form-bean、action和plug-in(插件)和资源文件的信息。其文...
分类:
其他好文 时间:
2014-05-26 11:46:54
阅读次数:
321
这个漏洞是2014年2月4日被发现的, 因为该组件试用范围非常广, 所以该漏洞的影响也非常巨大。通过特制的包含畸形header的http请求,可以导致使用该组件的应用程序进入无线循环从而耗尽CPU等资源并最终崩溃。
最近因为在修补struts1的可操纵classLoader的漏洞(struts2也有该漏洞, 不在本文讨论范围), 所以我就在我建立的struts1的项目上直接做测试。 怎么创建...
分类:
其他好文 时间:
2014-05-15 20:11:19
阅读次数:
240
注:本文仅限技术研究,探讨,测试使用
2014年4月29日爆出的struts的可操纵classLoader的漏洞, 横跨struts1和struts2的所有版本。 影响面和问题的严重性几乎可以和heartbleed相媲美。 struts2要严重一些,对于struts1,只是说在特定条件下可执行特殊操作。
因为项目中用的是struts1,所以主要精力集中在struts1上。既然要修复漏洞...
分类:
其他好文 时间:
2014-05-15 19:52:36
阅读次数:
289
struts1起服务报错1.2014-5-1021:36:56org.apache.struts.action.ActionServletinit严重:UnabletoinitializeStrutsActionServletduetoanunexpectedexceptionorerrorthrown,somarkingtheservletasunavailable.Mostlikely,thisisduetoanincorrectormissinglibrarydependency.java..
分类:
其他好文 时间:
2014-05-12 04:01:19
阅读次数:
383
1、环境
tomcat6.0.8 + jdk6 + struts1
2、问题的产生
页面有两个异常的请求
http://127.0.0.1/project/a.action?do=testA&m=10
http://127.0.0.1/project/a.action?do=testB&m=10
两个请求几乎同步到达server。结果出现异常:
java.lang.NullP...
分类:
编程语言 时间:
2014-05-07 21:36:43
阅读次数:
344
今天把19节剩下的看完了毕向东java基础 25天 停在这里的19天毕向东html
29天方立勋javaweb 11天冯威ajax 25天张孝祥 struts1.3 6天黎活明struct2.1 3天李勇Hibernate
4天黎活明_Spring2.5 3天黎活明android 8天
分类:
其他好文 时间:
2014-05-06 12:44:21
阅读次数:
255