これはOGNL評価のセキュリティ上の欠陥に関するものです。
誰かがこれがどのように悪用されているかの例を挙げることができますか?[ww-2160 struts] <s:プロパティ値=%{'xyz'}>
私はリクエストパラメータおよびサーバは、クライアントにこの裏を返してい想像:
http://test/xyz=test
私はアクションクラスにゲッターとセッターとxyz
という名前の変数を持っており、JSPに私が持っている:
<s:property value="%{xyz}" />
誰かがURL http://test/[email protected]@exit(0)
を使用している場合はどうなりますか?