摘要: 众所周知,默认条件下,在浏览器输入indexAction!execute.action,便会执行indexAction类里的execute方法,这样虽然方便,但可能带来安全隐患,通过url可以执行Action中的任意方法。 </action> </package> 阅读全文
posted @ 2016-03-18 12:19 dirgo 阅读(224) 评论(0) 推荐(0) 编辑
摘要: 原文地址:http://skyuck.iteye.com/blog/545988 默认情况下,struts2是无法处理以.do为后缀的请求url的(默认情况下是.action或者不填,可以参见org.apache.struts2包下的default.properties文件)。 但是struts2是 阅读全文
posted @ 2016-03-18 09:36 dirgo 阅读(312) 评论(0) 推荐(0) 编辑