修复 struts2 漏洞以后,页面标签报错 50

原struts版本为2.1.8,由于最近的struts2漏洞,更新至2.3.15.1原来jsp代码中的:<s:textfield...required="true"/>中... 原 struts 版本为 2.1.8,由于最近的 struts2 漏洞,更新至 2.3.15.1

原来jsp代码中的:<s:textfield ... required="true" /> 中使用了 required 属性
但更新到 2.3.15.1 之后,发现 struts_tag.tld 中没有了 required 属性的定义
导致页面上报
java.lang.NoSuchMethodError: org.apache.struts2.views.jsp.ui.TextFieldTag.setRequired(Ljava/lang/String)

大家有没有什么好的解决方法
展开
 我来答
百度网友8a95c57
推荐于2018-07-17
知道答主
回答量:20
采纳率:100%
帮助的人:18.6万
展开全部
写个Interceptor,过滤掉这些恶意请求就行了,这样你就可以换回以前的jar包,应该就可以解决你的问题

String hacker=ServletActionContext.getRequest().getQueryString();
String resultstr = "success";
if(hacker.indexOf("action:%{")>-1||hacker.indexOf("redirect:%{")>-1||hacker.indexOf("redirectAction:%{")>-1){
invocation.getInvocationContext().getValueStack().set(
"message", "You are a hacker?");
return Action.ERROR;
}
本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
可可无敌丶
2018-07-17 · TA获得超过3163个赞
知道大有可为答主
回答量:8755
采纳率:84%
帮助的人:800万
展开全部
高危漏洞建议修复,不然可能会中毒,可以用腾讯电脑管家,
电脑管家能够快速全面地检查计算机存在的风险,检查项目主要包括木马、
高危系统漏洞、垃圾文件、系统配置被破坏及篡改等。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
ajaxroma
2013-07-31 · TA获得超过386个赞
知道小有建树答主
回答量:530
采纳率:0%
帮助的人:365万
展开全部
那你就把设置了这些属性的页面改掉就好了啊
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
yjasdasd126
2013-08-16
知道答主
回答量:1
采纳率:0%
帮助的人:1433
展开全部
strusts-core 后台源代码变掉了 setRequired 变成 setRequiredLabel
jsp 标签里 尝试改成 requiredlabel
追问
Struts 竟然不兼容以前的版本,无奈
追答
没办法,不过小改动,我是直接把required="true" 全部搜索替换成requiredlabel="true" 应该就可以了
不过请给分奥 :)
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友c5d2049
2013-08-02 · TA获得超过972个赞
知道小有建树答主
回答量:438
采纳率:0%
帮助的人:318万
展开全部
同时更换标签库文件
追问
标签库文件是单独配置的吗,不是在 struts-core.jar 包 META-INF/struts-tag.tld 里面配置的吗,另外实现的java文件也修改吧
追答
实在不行,换成jstl的实现
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(4)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式