Apakah prinsip rangka kerja Struts2
Prinsip rangka kerja Struts2: 1. Pemintas menghuraikan laluan permintaan; . Prinsipnya adalah berdasarkan mekanisme pemintas, yang memisahkan sepenuhnya pengawal logik perniagaan daripada API Servlet, meningkatkan kebolehgunaan semula dan kebolehselenggaraan kod. Dengan menggunakan mekanisme refleksi, rangka kerja Struts2 boleh membuat dan mengurus objek Tindakan secara fleksibel untuk memproses permintaan dan respons.
Sistem pengendalian tutorial ini: sistem Windows 10, komputer DELL G3.
Struts2 ialah rangka kerja lapisan web berdasarkan corak MVC, yang menggunakan mekanisme pemintas untuk mengendalikan permintaan pengguna. Berikut ialah prinsip rangka kerja Struts2:
1 Pemintas menghuraikan laluan permintaan: Apabila pengguna menghantar permintaan ke aplikasi web, pemintas rangka kerja Struts2 akan menghuraikan laluan permintaan dan mendapatkan nama bagi Tindakan itu.
2. Cari nama kelas lengkap Action: Mengikut nama Action, rangka kerja Struts2 akan mencari nama kelas lengkap yang sepadan dalam fail konfigurasi. Maklumat konfigurasi ini biasanya ditakrifkan dalam fail struts.xml.
3. Cipta objek Tindakan: Setelah rangka kerja Struts2 menemui nama kelas penuh Tindakan, ia akan menggunakan mekanisme pantulan untuk mencipta contoh kelas (iaitu objek Tindakan). Dengan cara ini, objek Tindakan baharu dicipta untuk setiap permintaan.
4. Laksanakan kaedah Tindakan: Apabila objek Tindakan dibuat, pemintas akan menyerahkan pemprosesan permintaan kepada ActionProxy. ActionProxy ialah objek proksi bagi objek Action Ia melaksanakan logik perniagaan yang sepadan dengan memanggil kaedah execute() objek Action.
5. Kembalikan hasil: Selepas Tindakan dilaksanakan, hasil rentetan (kod keputusan) dikembalikan. Rentetan hasil ini biasanya dikaitkan dengan paparan (View), yang digunakan untuk memaparkan hasil kepada pengguna.
6. Analisis paparan: Rangka kerja Struts2 akan menghuraikan paparan yang sepadan mengikut rentetan hasil yang dikembalikan dan memaparkan hasilnya kepada pengguna. Paparan boleh menjadi halaman JSP, templat FreeMarker, dsb.
Prinsip rangka kerja Struts2 adalah berdasarkan mekanisme pemintas, yang memisahkan sepenuhnya pengawal logik perniagaan daripada API Servlet, meningkatkan kebolehgunaan semula dan kebolehselenggaraan kod. Pada masa yang sama, dengan menggunakan mekanisme pantulan, rangka kerja Struts2 boleh membuat dan mengurus objek Tindakan secara fleksibel untuk melaksanakan pemprosesan permintaan dan tindak balas.
Sebagai rangka kerja MVC klasik, rangka kerja Struts2 mempunyai banyak kelebihan dan kekurangan. Berikut ialah pengenalan terperinci tentang kelebihan dan kekurangan rangka kerja Struts2:
Kelebihan rangka kerja Struts2:
1 Pustaka tag kaya: Struts2 menyediakan sejumlah besar perpustakaan teg, yang boleh meningkatkan kecekapan pembangunan dan mudahkan Kod lapisan paparan. 2. Mekanisme pemintas: Struts2 menggunakan mekanisme pemintas untuk melaksanakan fungsi pra-pemprosesan dan pasca pemprosesan permintaan Mekanisme ini memisahkan sepenuhnya pengawal logik perniagaan daripada API Servlet, meningkatkan kebolehgunaan semula dan kebolehgunaan kod. 3. Penukaran jenis dan pengesahan input: Struts2 menyediakan penukaran jenis terbina dalam dan fungsi pengesahan input, yang boleh mengesahkan dan memproses input pengguna dengan mudah.3 Keluk pembelajaran yang curam: Rangka kerja Struts2 berkuasa, tetapi keluk pembelajaran agak curam dan mungkin mengambil sedikit masa untuk pemula membiasakannya. 4 Aktiviti komuniti: Walaupun Struts2 ialah rangka kerja MVC klasik, dengan kemunculan rangka kerja baru muncul, aktiviti komuniti Struts2 telah menurun.
Ringkasnya, rangka kerja Struts2 mempunyai fungsi yang kaya dan kebolehskalaan yang berkuasa, tetapi ia juga mempunyai beberapa kelemahan. Dalam pembangunan sebenar, rangka kerja yang sesuai perlu dipilih berdasarkan keperluan projek dan susunan teknologi pasukan.Atas ialah kandungan terperinci Apakah prinsip rangka kerja Struts2. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

AI Hentai Generator
Menjana ai hentai secara percuma.

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas



1. Pengenalan Kerentanan Struts2 ialah siri kerentanan klasik Punca utama ialah Struts2 memperkenalkan ungkapan OGNL untuk menjadikan rangka kerja itu fleksibel dan dinamik. Dengan tampalan rangka kerja keseluruhan yang dipertingkatkan, kini akan menjadi lebih sukar untuk menemui kelemahan Struts2 baharu berbanding sebelum ini, berdasarkan situasi sebenar, kebanyakan pengguna telah pun membaiki kelemahan sejarah yang berisiko tinggi. Pada masa ini, apabila melakukan ujian penembusan, kelemahan Struts2 kebanyakannya dibiarkan secara kebetulan, atau akan lebih berkesan untuk menyerang sistem yang tidak ditambal selepas terdedah kepada intranet. Artikel analisis di Internet terutamanya menganalisis kelemahan Struts2 ini dari perspektif serangan dan eksploitasi. Sebagai pasukan pelanggaran dan pertahanan H3C yang baharu, sebahagian daripada tugas kami ialah mengekalkan asas peraturan produk ips Hari ini kami akan menyemak sistem ini.

Prinsip rangka kerja Struts2: 1. Pemintas menghuraikan laluan permintaan; menghurai. Prinsipnya adalah berdasarkan mekanisme pemintas, yang memisahkan sepenuhnya pengawal logik perniagaan daripada API Servlet, meningkatkan kebolehgunaan semula dan kebolehselenggaraan kod. Dengan menggunakan mekanisme refleksi, rangka kerja Struts2 boleh membuat dan mengurus objek Tindakan secara fleksibel untuk memproses permintaan dan respons.

Siri kerentanan Vulhub: kerentanan struts2 S2-0011 Penerangan kerentanan: kerentanan struts2 S2-001 ialah apabila pengguna menyerahkan data borang dan pengesahan gagal, pelayan menggunakan ungkapan OGNL untuk menghuraikan nilai parameter yang sebelum ini diserahkan oleh pengguna, %{value} dan mengisi semula data borang yang sepadan. Contohnya, dalam halaman pendaftaran atau log masuk. Jika penyerahan gagal, pelayan biasanya akan lalai untuk mengembalikan data yang telah diserahkan sebelum ini. Memandangkan pelayan menggunakan %{value} untuk melaksanakan penghuraian ungkapan OGNL pada data yang diserahkan, pelayan boleh terus menghantar muatan untuk melaksanakan arahan. 2. Eksploitasi kelemahan Vulhub: Menggunakan vulhub untuk menghasilkan semula kelemahan boleh menjimatkan proses pembinaan persekitaran, yang sangat mudah. vu

Kata Pengantar Pada 22 Ogos 2018, Apache Strust2 mengeluarkan buletin keselamatan terbaharu Apache Struts2 mempunyai kerentanan pelaksanaan kod jauh berisiko tinggi (S2-057/CVE-2018-11776). Pasukan SemmleSecurityResearch. Kerentanan ini disebabkan oleh fakta bahawa apabila menggunakan fungsi ruang nama untuk mentakrifkan konfigurasi XML dalam rangka kerja pembangunan Struts2, nilai ruang nama tidak ditetapkan dan tidak ditetapkan dalam konfigurasi tindakan lapisan atas (ActionConfiguration) atau ruang nama kad liar digunakan, yang boleh membawa kepada pelaksanaan kod jauh. Dengan cara yang sama, u

0x00 Pengenalan Struts2 ialah rangka kerja sumber terbuka JavaWeb yang sangat berkuasa yang dilancarkan oleh organisasi perisian Apache, yang pada asasnya bersamaan dengan servlet. Struts2 adalah berdasarkan seni bina MVC dan mempunyai struktur rangka kerja yang jelas. Ia biasanya digunakan sebagai pengawal untuk mewujudkan interaksi data antara model dan pandangan, dan digunakan untuk mencipta aplikasi web Java peringkat perusahaan Ia menggunakan dan memanjangkan JavaServletAPI dan menggalakkan pembangun untuk mengguna pakai seni bina MVC. Struts2 mengambil idea reka bentuk cemerlang WebWork sebagai teras, menyerap beberapa kelebihan rangka kerja Struts dan menyediakan rangka kerja aplikasi Web yang lebih kemas yang dilaksanakan dalam corak reka bentuk MVC. 0x01 kerentanan

0x00 Pengenalan Rangka kerja Struts2 ialah seni bina aplikasi web sumber terbuka untuk membangunkan aplikasi web JavaEE. Ia menggunakan dan meluaskan JavaServletAPI dan menggalakkan pembangun untuk mengguna pakai seni bina MVC. Struts2 mengambil idea reka bentuk cemerlang WebWork sebagai teras, menyerap beberapa kelebihan rangka kerja Struts dan menyediakan rangka kerja aplikasi Web yang lebih kemas yang dilaksanakan dalam corak reka bentuk MVC. Gambaran keseluruhan kerentanan 0x01 Siri ApacheStruts22.3.x mempunyai pemalam struts2-struts1-plugin didayakan dan direktori struts2-showcase wujud apabila ActionMe

1. Gambaran Keseluruhan Struts ialah projek sumber terbuka yang ditaja oleh Yayasan Perisian Apache (ASF). Ia bermula sebagai sub-projek dalam projek Jakarta dan kemudiannya menjadi projek peringkat atasan ASF. Ia melaksanakan rangka kerja aplikasi [WebFramework] berdasarkan corak reka bentuk Model-View-Controller [MVC] bagi aplikasi Web JavaEE dengan menggunakan teknologi JavaServlet/JSP Ia adalah produk klasik dalam corak reka bentuk klasik MVC. Pada masa awal pembangunan aplikasi web JavaEE, selain menggunakan teknologi Servlet, HTM biasanya digunakan dalam kod sumber JavaServerPages (JSP).

Pada masa ini, Apache secara rasmi telah mengeluarkan kemas kini versi untuk membetulkan kelemahan. Adalah disyorkan bahawa pengguna mengesahkan versi produk Apache Struts tepat pada masanya. Jika terjejas, sila ambil langkah menampal tepat pada masanya. 1. Pengenalan Kerentanan ApacheStruts2 ialah sub-projek projek Jakarta di bawah Yayasan Perisian Apache Amerika Ia adalah rangka kerja aplikasi Web berdasarkan reka bentuk MVC. Pada 22 Ogos 2018, Apache secara rasmi mengeluarkan Apache Struts2S2-057 kerentanan keselamatan (CNNVD-201808-740, CVE-2018-11776). Apabila mendayakan fungsi ruang nama pan dalam rangka kerja pembangunan struts2
