关于struts2漏洞问题及解决办法
关于Struts2漏洞引起的问题我就不详细细说了,最近在各大网站及论坛上都有描述,上面都列出了具体的解决办法对策,对我来说,刚好遇到有现实的案例去解决,在参考了各大论坛、博客的文档之后做下总结,从Struts2.0.11升级到Struts2.3.15的经历,之间看了很多的博客,大概花了半天的时间,基本解决了问题。废话不多说直接来操作吧。 首先肯定要升级struts2的版本,官方2.3.15.1版本下载struts2.3.15.1地址,具体下载地址: http://mirrors.hust.edu.cn/apache//struts/binaries/struts-2.3.15.1-all.zip 下载之后,需要用到如下几个jar包: commons-fileupload-1.3.jar commons-io-2.0.1.jar commons-lang3-3.1.jar freemarker-2.3.19.jar (替换) javassist-3.11.0.GA.jar (新增) ognl-3.0.6.jar(替换) struts2-core-2.3.15.1.jar (替换) struts2-dojo-plugin-2.3.15.1.jar struts2-json-plugin-2.3.15.1.jar struts2-junit-plugin-2.3.15.1.jar