2008-09-17から1日間の記事一覧

安定版ということで

SAStrutsが安定版がでたということで、腰をすえてじっくり チュートリアルを一喜一憂しながら調査してみている。 そのチュートリアルでの見所をまとめてみたり。 よくできたら公開してみるか・・・ とおもいつつもある程度わかってくると雑になってくる癖が…

SAStrutsのチュートリアルで見つけた脆弱性?

更新可能な繰り返しのチュートリアル 思わずうなってしまいました。素敵だ。 なんつーか、ほかの繰り返しでやっていることがこれを見るとすっきり理解できる。 ディライト!ですね。 でも残念ながら脆弱性?発見 <input type="text" name="mapItemsItems[${s.index}][${s2.index}].id" value="${m.id}"/>となっているので、 以下入力でスクリプト実…

SAStrutsのパスからActionの決定と、実行メソッドの決定ルールについて(の実際?)

SAStruts(1.04-sp1)の話。 パスからのAction名解決の説明と、 実行メソッドの解決の話で若干の不思議さを感じたので軽く調査。 少なくとも、パスの一番後ろにActionを付与(/のない場合)は違うな・・・と。 (というか実行メソッドの決定ルールがActionの決…