+
 新版
2015-12-01 11:14

引用来自“快慢机”的评论

引用来自“AzraelWarrior”的评论

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

到底懂不懂啊,Java是语言,struts是用Java写的框架,只是为了开发程序更简便,框架写的安全性有问题,就说语言有问题?这是什么逻辑啊。虽然我不保证Java的安全性是百分之百的,也不保证Java的安全性一定比别的语言强,但是你的逻辑很明显有问题,就这智商也能写程序?果断现在的IT行业被滥掉了……就凭你的智商也只能把你自己治伤了……看了你的评论,我的小伙伴们统统的都笑喷了……

哈哈,你是程序员吗?语言和框架分清了没
比你分的清,放心吧
smz
2013-07-23 16:05

引用来自“戴威”的评论

spring-mvc飘过

+1
2013-07-23 15:15
最后一句要是改成:提供最佳用户体验的同时尽可能多的复用代码,就好了
2013-07-23 14:26
基本不用structs
2013-07-23 13:26
奇葩Struts

居然公布了漏洞攻击代码
2013-07-23 13:20
然后,淘宝到底被黑了没吗?没有消息吗?
2013-07-23 12:05
jsp tag 飘过!
2013-07-23 11:17
是程序都会有漏洞,只是没有发现罢了、
2013-07-23 09:42
你ma的,别用 ssh 来表达 web 框架组合好吗,总让我跟 linux 下的 ssh 混淆。 不用 structs 很多年,早已是 zk 的用户……
2013-07-23 09:33
我的服务器上面没有apache
2013-07-23 09:12
自家框架的在得意的笑^_^
2013-07-23 09:01

引用来自“helius”的评论

引用来自“好大的凶兆”的评论

引用来自“helius”的评论

引用来自“好大的凶兆”的评论

引用来自“helius”的评论

引用来自“luciferdragon”的评论

因为使用java的相对比较多获得利益的可能性相对较大所以被人针对的更严重,就像windows的操作系统一样,用的人多研究系统漏洞的人就多,现在用android的人多了,研究java漏洞的当然会增多。你能想象塞班系统的漏洞还有人去研究吗。。。没有市场研究出来自娱自乐吗。。

不知道怎么回复你。。不知道PHP WEB霸主?JSP网站比PHP还多??笑话!!

PHP WEB霸主...我笑惨了

笑NMLGB,无知不是你的资本,打个赌敢不敢?全球PHP网站占比要是比JAVA多你就永远退出IT界不要回来,敢不敢?怂货~

傻×,你才是怂货~~~
自行车数量比轿车数量多,自行车就是霸主了?傻逼PHPer

敢不敢??不敢就是怂,而且是巨怂,傻B就是傻B,你怎么知道我是PHPer?这再一次证明了你的智商只够在这边喷别人而已,你继续喷吧

只有你等PHPer才这么恶心人
2013-07-23 09:00

引用来自“helius”的评论

引用来自“蛋蛋为何忧伤”的评论

引用来自“helius”的评论

引用来自“luciferdragon”的评论

因为使用java的相对比较多获得利益的可能性相对较大所以被人针对的更严重,就像windows的操作系统一样,用的人多研究系统漏洞的人就多,现在用android的人多了,研究java漏洞的当然会增多。你能想象塞班系统的漏洞还有人去研究吗。。。没有市场研究出来自娱自乐吗。。

不知道怎么回复你。。不知道PHP WEB霸主?JSP网站比PHP还多??笑话!!

果然,淘宝、天猫、京东、腾讯、工行、建行、农行的那些大型互联网厂商和银行的人都是傻瓜,只会用框架....为什么不用php呢,难道php不能做大型应用,还是安全性不好,还是人少?不对啊,会php的人不是已经烂大街了嘛,找个学Java的学一两周就能掌握得不错了啊,会php的这么多,怎么后台还是用java EE啊,为那些大公司的人的智商捉鸡啊,没看到在oschina里有很多"高手"已经愤愤不平了.

你把你举得那些例子砍掉一半再来喷好么,JAVA做后端是成本和技术低廉的选择,如果可以,大家都可以做成facebook,况且,我说的是JAVA WEB,跟后端什么关系??拜托你们喷的时候带上点智商行不?

facebook是把PHP转成C++代码执行,别往自己脸上贴金了。。仅因为PHP性能太差,才有了hip-hop,HHVM这些玩意。PHPer最喜欢往自己脸上贴金了,FB也是PHP,百度也是PHP,咋不说整个宇宙都是PHP的
2013-07-22 22:29

引用来自“IMU”的评论

JAVA漏洞太多了,不知道为什么还有那么多企业用。前段时间工商银行出现问题也是跟IBM使用的JAVA有关。
Java 7爆最新漏洞,10年前的攻击手法仍有效。。。。哈哈

别这么无知好不好,
2013-07-22 22:27

引用来自“helius”的评论

引用来自“luciferdragon”的评论

因为使用java的相对比较多获得利益的可能性相对较大所以被人针对的更严重,就像windows的操作系统一样,用的人多研究系统漏洞的人就多,现在用android的人多了,研究java漏洞的当然会增多。你能想象塞班系统的漏洞还有人去研究吗。。。没有市场研究出来自娱自乐吗。。

不知道怎么回复你。。不知道PHP WEB霸主?JSP网站比PHP还多??笑话!!

PHP WEB霸主...我笑惨了
2013-07-22 22:26
研究的人多了,漏洞多正常。。。。。。
2013-07-22 18:10
怎么样才能让java 开发环境 像用chrome浏览网页一样快呢?目前我感觉用java开发的应用、部署麻烦、应用启动很慢。特别是大项目在Clean的时候好慢好慢。因为类太多了,这样的开发环境好折腾人啊。难道我入错行了……
2013-07-22 17:50

引用来自“helius”的评论

引用来自“luciferdragon”的评论

因为使用java的相对比较多获得利益的可能性相对较大所以被人针对的更严重,就像windows的操作系统一样,用的人多研究系统漏洞的人就多,现在用android的人多了,研究java漏洞的当然会增多。你能想象塞班系统的漏洞还有人去研究吗。。。没有市场研究出来自娱自乐吗。。

不知道怎么回复你。。不知道PHP WEB霸主?JSP网站比PHP还多??笑话!!

最关键的是我不知道怎么删除自己的评论。。。后台用java的还是相对多数的吧。。。。
2013-07-22 16:09

引用来自“小邪”的评论

像上面那样使用域对象传递数据的做法很好,但是这样做的前提是要将域对象公开出去,无论是使用JavaBean方式还是模型驱动方式都是如此。但是无论如何将域对象整个的暴露给用户总不是一个很好的做法,它还存在一些潜在的威胁。比如说域对象中有一些敏感的数据你不想公开给外界;一个恶意的用户在请求中添加一个适当命名精心设计的查询语句,这样这个参数就会被自动写入到域对象的属性上。当然你可以进行适当的过滤,但是这样一来使用域对象的目的就变的无效了。这个问题现在也没有很好的解决方法,看的人自己想想,在实际的开发中记住这一点就行。

Struts2 in action 中的一段话
2013-07-22 16:08
像上面那样使用域对象传递数据的做法很好,但是这样做的前提是要将域对象公开出去,无论是使用JavaBean方式还是模型驱动方式都是如此。但是无论如何将域对象整个的暴露给用户总不是一个很好的做法,它还存在一些潜在的威胁。比如说域对象中有一些敏感的数据你不想公开给外界;一个恶意的用户在请求中添加一个适当命名精心设计的查询语句,这样这个参数就会被自动写入到域对象的属性上。当然你可以进行适当的过滤,但是这样一来使用域对象的目的就变的无效了。这个问题现在也没有很好的解决方法,看的人自己想想,在实际的开发中记住这一点就行。
2013-07-22 15:15

引用来自“sikele”的评论

引用来自“ddatsh”的评论

所以不懂技术不关心安全的,被虐很正常
技术好点的,很多可能不用Struts的

那用什么?SSH2不是标配么?

大笑。。。
2013-07-22 13:22
有受到攻击的没有。
2013-07-22 13:22
有受到攻击的没有。
2013-07-22 13:21
有受到攻击的没有。
2013-07-22 12:26
java神话从此……
2013-07-22 10:08
保证生产,安全第一!
2013-07-22 09:47
哎,果然还是不用框架最安全
2013-07-22 09:14

引用来自“Hello-Java”的评论

引用来自“超级大富”的评论

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

这个又不代表Java Web,只能是很小一部分,OSChina 也是Java 写的。

是的,这个漏洞的和语言没有关系。如果有个框架允许http提交的参数当成系统命令进行调用,那么不管什么语言的http server都会有这个漏洞

正解
2013-07-22 09:08
用纯jsp+servlet的飘过
2013-07-22 08:45
框架一时爽,维护死光光。
2013-07-21 23:34

引用来自“IMU”的评论

JAVA漏洞太多了,不知道为什么还有那么多企业用。前段时间工商银行出现问题也是跟IBM使用的JAVA有关。
Java 7爆最新漏洞,10年前的攻击手法仍有效。。。。哈哈

工行那个不是java,java出问题不可能所有业务都受影响的
2013-07-21 23:31

引用来自“3322”的评论

引用来自“Mallon”的评论

root权限运行服务的都是傻B

即使不是root也一样可以。只是可以做的事情少一点

不要忘记国内众多实用windows主机的用户啊
2013-07-21 21:21
就知道说人家漏洞, 有本事的自己写个漏洞 几年不被别人发现
2013-07-21 19:39

引用来自“loyal”的评论

引用来自“ddatsh”的评论

引用来自“sikele”的评论

引用来自“ddatsh”的评论

所以不懂技术不关心安全的,被虐很正常
技术好点的,很多可能不用Struts的

你还没说你用的什么呢,springMVC的话你能保证他没漏洞? 什么叫懂技术关心安全? 你来给系统打补丁?

不同公司用的真不一样
struts没一个公司用
spring mvc用了
懂技术的好点的公司,至少会考虑环境的隔离,能尽量减少损失
关心安全,至少能较快发现类似这条新闻提到的漏洞,而不是拍脑袋说以后再说

什么叫struts没一个公司用?struts的历史比springMVC的历史久吧?springMVC当年爆漏洞的时候你们这些人都闭嘴了,轮到struts这个老牌产品你们还摧残它.官方及时更新了,打补丁,搞定.

这个顶一下,他们只是扮演事后诸葛亮的角色,这次事件曝光了,出来装装b而已。文章中指出淘宝、京东、腾讯等大型互联网厂商均受此影响,还竟然大言不惭的说struts没人在用
2013-07-21 17:18
表示已经升级- -
2013-07-21 10:28

引用来自“JFinal”的评论

引用来自“Mr.CT”的评论

@JFinal 有没有呢?

@JFinal 当然没有

积极学习jfinal
2013-07-21 09:36

引用来自“JFinal”的评论

引用来自“Mr.CT”的评论

@JFinal 有没有呢?

@JFinal 当然没有

@JFinal ,飘柔就是这么自信。
2013-07-21 01:54

引用来自“Mr.CT”的评论

@JFinal 有没有呢?

@JFinal 当然没有
2013-07-21 00:25
@JFinal 有没有呢?
2013-07-20 22:34
什么框架都不用最好
2013-07-20 14:30

引用来自“luciferdragon”的评论

因为使用java的相对比较多获得利益的可能性相对较大所以被人针对的更严重,就像windows的操作系统一样,用的人多研究系统漏洞的人就多,现在用android的人多了,研究java漏洞的当然会增多。你能想象塞班系统的漏洞还有人去研究吗。。。没有市场研究出来自娱自乐吗。。

难道用unix/linux的用户少么?
2013-07-20 12:33
早不用struts2了。。坑爹货。。
2013-07-20 08:07

引用来自“丑矬穷”的评论

2年后,大量的网站还会存在这个漏洞

国内公司所谓的稳定,是不会更新这些玩意的吧貌似?
2013-07-19 21:22
喷子们,任何语言、任何框架,任何系统都有漏洞,至少多于少,严重与轻微,明显与隐蔽的区别。除非你的程序就一个“Hello Word!”
2013-07-19 20:35
Struts 是不是应该过时了 ?
2013-07-19 18:27

引用来自“sikele”的评论

用asp.net mvc的路过。。

这个比java安全多了。
2013-07-19 18:05
框架爆 漏洞 跟语言安全不安全 有蛋关系啊
2013-07-19 16:08

引用来自“Mr_Zhou”的评论

引用来自“gemron”的评论

刚才找了好多电商网站测试,都可以执行我的命令,危害好大啊!!!

你是怎么知道它执行的?关机了?

额。。。,有关机的,也有起停服务的,没有弄他们的数据库试试
2013-07-19 15:41
主要问题在OGNL这个猪一般的队友。。。
2013-07-19 15:30

引用来自“gemron”的评论

刚才找了好多电商网站测试,都可以执行我的命令,危害好大啊!!!

你是怎么知道它执行的?关机了?
2013-07-19 15:21
刚才找了好多电商网站测试,都可以执行我的命令,危害好大啊!!!
2013-07-19 14:35
无数网站将中标...
2013-07-19 14:21
网络环境是最复杂的,没有绝对安全,只有相对安全。java,php都用,不过还是java好用些,放心些。java用的很多东西都是经过长时间,无数家企业检验的。
2013-07-19 13:00
太有意思了,SB们拱成一锅了
2013-07-19 12:21

引用来自“loyal”的评论

引用来自“ddatsh”的评论

引用来自“sikele”的评论

引用来自“ddatsh”的评论

所以不懂技术不关心安全的,被虐很正常
技术好点的,很多可能不用Struts的

你还没说你用的什么呢,springMVC的话你能保证他没漏洞? 什么叫懂技术关心安全? 你来给系统打补丁?

不同公司用的真不一样
struts没一个公司用
spring mvc用了
懂技术的好点的公司,至少会考虑环境的隔离,能尽量减少损失
关心安全,至少能较快发现类似这条新闻提到的漏洞,而不是拍脑袋说以后再说

什么叫struts没一个公司用?struts的历史比springMVC的历史久吧?springMVC当年爆漏洞的时候你们这些人都闭嘴了,轮到struts这个老牌产品你们还摧残它.官方及时更新了,打补丁,搞定.

我呆过的公司一个都没去用而已
当年springmvc有漏洞的时候,关注的人肯定没这次多,时代不同了
2013-07-19 12:13
好一顿导包...
2013-07-19 12:12

引用来自“ddatsh”的评论

引用来自“sikele”的评论

引用来自“ddatsh”的评论

所以不懂技术不关心安全的,被虐很正常
技术好点的,很多可能不用Struts的

你还没说你用的什么呢,springMVC的话你能保证他没漏洞? 什么叫懂技术关心安全? 你来给系统打补丁?

不同公司用的真不一样
struts没一个公司用
spring mvc用了
懂技术的好点的公司,至少会考虑环境的隔离,能尽量减少损失
关心安全,至少能较快发现类似这条新闻提到的漏洞,而不是拍脑袋说以后再说

什么叫struts没一个公司用?struts的历史比springMVC的历史久吧?springMVC当年爆漏洞的时候你们这些人都闭嘴了,轮到struts这个老牌产品你们还摧残它.官方及时更新了,打补丁,搞定.
2013-07-19 11:57
@红薯 V5 远见。
2013-07-19 10:47

引用来自“sikele”的评论

引用来自“ddatsh”的评论

所以不懂技术不关心安全的,被虐很正常
技术好点的,很多可能不用Struts的

你还没说你用的什么呢,springMVC的话你能保证他没漏洞? 什么叫懂技术关心安全? 你来给系统打补丁?

不同公司用的真不一样
struts没一个公司用
spring mvc用了
懂技术的好点的公司,至少会考虑环境的隔离,能尽量减少损失
关心安全,至少能较快发现类似这条新闻提到的漏洞,而不是拍脑袋说以后再说
2013-07-19 10:27
只要用别人的东西,早晚让别人搞。要有正常心态,不想让别人搞,自己要的自主知识权
2013-07-19 10:22
不知 Java Struts为何物。
兼职phper路过
2013-07-19 10:21

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

这很明显是ongl惹得祸,跟java无关,是框架允许http提交的参数当成系统命令进行调用
2013-07-19 10:11
之前感觉 java的很安全啊。。 可惜了啊
2013-07-19 09:57
selinux的好处来了.
2013-07-19 09:43

引用来自“酒逍遥”的评论

引用来自“由一”的评论

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

简直可笑,一个劳模的亲属比一个犯人的亲属素质低,就说明劳模的素质比犯人底吗?

见我这条评论之后的评论...已经正名.耐心看完即可,不再多说了.

哈哈,浮燥的社风造就浮燥的人,唯一解决的办法就是静心沉默
2013-07-19 09:30

引用来自“进击的代码”的评论

引用来自“RuralHunter”的评论

引用来自“sikele”的评论

引用来自“ddatsh”的评论

所以不懂技术不关心安全的,被虐很正常
技术好点的,很多可能不用Struts的

那用什么?SSH2不是标配么?

你的标配,不要放到别人身上。SSH这3个我一个都不会是不是很奇葩?

不用SSH照样开发应用,而且SSH这三合一框架显得繁琐得很

标配,可笑,肤浅的说法
2013-07-19 09:29

引用来自“luciferdragon”的评论

因为使用java的相对比较多获得利益的可能性相对较大所以被人针对的更严重,就像windows的操作系统一样,用的人多研究系统漏洞的人就多,现在用android的人多了,研究java漏洞的当然会增多。你能想象塞班系统的漏洞还有人去研究吗。。。没有市场研究出来自娱自乐吗。。

对的
2013-07-19 09:29

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

简直可笑,一个劳模的亲属比一个犯人的亲属素质低,就说明劳模的素质比犯人底吗?
2013-07-19 09:00
为什么会应为GPL协议而被下架?
2013-07-19 08:33
有 Java MVC 需求的还是考虑 Spring MVC 或其他,别 Struts 了
2013-07-19 07:19
哈,怪不得红薯没用
2013-07-19 03:52
有漏动很正常,windows不也是一堆堆补丁吗?
2013-07-19 00:37
struts的ONGL一直是漏洞之源,其实可以抛弃ONGL,换做其他方式做值传递
2013-07-19 00:06

引用来自“唐海康”的评论

引用来自“taojinhuo”的评论

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

是说写代码时候的安全性,估计任何语言都可以写出漏洞百出的程序

java的安全性在于jvm的沙盘吧。举一个简单的例子,如果C使用缓冲区攻击的话,可能会导致操作系统崩溃或者是执行了恶意代码,而jvm执行的话会导致程序崩溃。

我打错了,“是说”改成“如果”
2013-07-19 00:01
.net 原生飘过...
2013-07-18 23:44

引用来自“taojinhuo”的评论

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

是说写代码时候的安全性,估计任何语言都可以写出漏洞百出的程序

java的安全性在于jvm的沙盘吧。举一个简单的例子,如果C使用缓冲区攻击的话,可能会导致操作系统崩溃或者是执行了恶意代码,而jvm执行的话会导致程序崩溃。
2013-07-18 23:20

引用来自“微激光”的评论

引用来自“JFinal”的评论

引用来自“空云万里晴”的评论

引用来自“JFinal”的评论

JFinal 用户飘过

下一个就是JFinal[13]

欢迎大家去找哈,不过这种可能性几乎没有 :)

找着了也是白费力不讨好哦

找着了有福利 :)
2013-07-18 23:18
我真怀疑这是一个IT专业网站吗? 看了那一个个说Java漏洞沾沾自喜的回复 你们是程序员吗? 你们回复前动过脑子想了吗? 还是你们工作时也就这样不经过大脑思考就写代码?
2013-07-18 23:18

引用来自“JFinal”的评论

引用来自“空云万里晴”的评论

引用来自“JFinal”的评论

JFinal 用户飘过

下一个就是JFinal[13]

欢迎大家去找哈,不过这种可能性几乎没有 :)

找着了也是白费力不讨好哦
2013-07-18 23:17

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

是说写代码时候的安全性,估计任何语言都可以写出漏洞百出的程序
2013-07-18 22:58

引用来自“空云万里晴”的评论

引用来自“JFinal”的评论

JFinal 用户飘过

下一个就是JFinal[13]

欢迎大家去找哈,不过这种可能性几乎没有 :)
2013-07-18 22:58
springmvc
2013-07-18 22:56

引用来自“JFinal”的评论

JFinal 用户飘过

下一个就是JFinal[13]
2013-07-18 22:54
JFinal 用户飘过
2013-07-18 22:39

引用来自“JettyKoo”的评论

发现了最好,赶紧堵住,幸好我已经转向SpringMVC了

我现在用哈哈我记着2.0的时候就有漏洞
2013-07-18 22:35
发现了最好,赶紧堵住,幸好我已经转向SpringMVC了
2013-07-18 22:35

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

到底懂不懂啊,Java是语言,struts是用Java写的框架,只是为了开发程序更简便,框架写的安全性有问题,就说语言有问题?这是什么逻辑啊。虽然我不保证Java的安全性是百分之百的,也不保证Java的安全性一定比别的语言强,但是你的逻辑很明显有问题,就这智商也能写程序?果断现在的IT行业被滥掉了……就凭你的智商也只能把你自己治伤了……看了你的评论,我的小伙伴们统统的都笑喷了……
2013-07-18 22:23

引用来自“ketqi”的评论

引用来自“Mallon”的评论

root权限运行服务的都是傻B

就是呀,如果不用root帐号,危害没得那么大的.

安全公司都靠这些人赚钱哪,运维水平太高不利于国内安全行业的发展~
2013-07-18 22:08

引用来自“Mallon”的评论

root权限运行服务的都是傻B

就是呀,如果不用root帐号,危害没得那么大的.
2013-07-18 22:08

引用来自“Mallon”的评论

root权限运行服务的都是傻B

就是呀,如果不用root帐号,危害没得那么大的.
2013-07-18 21:58
spring-mvc 飘过
2013-07-18 21:55
什么都不用,全自己写
2013-07-18 21:24
漏洞针对的是默认设置吧?貌似在参数拦截器中进行过滤可以解决的呀
2013-07-18 21:22

引用来自“超级大富”的评论

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

这个又不代表Java Web,只能是很小一部分,OSChina 也是Java 写的。

安全不安全不是看语言,是看自己呀~~~
2013-07-18 21:18

引用来自“窦新”的评论

python + tornado 晃过

同飘过
2013-07-18 21:12
python + tornado 晃过
2013-07-18 20:52

引用来自“littleant”的评论

引用来自“酒逍遥”的评论

呃 说错了...应该是 用java写的网站 不一定比用php写的网站安全性高.
和语言没关系..... 哦弥陀佛.... 罪过罪过..原谅则个.

这就好比你用thinkphp开发php应用,thinkphp本身出了问题,那你的应用写的再好也不中

thinkphp到底能行不?
2013-07-18 20:51
啊?发生什么事情了?
2013-07-18 20:51

引用来自“抓瓦工人”的评论

引用来自“铂金小狗”的评论

悲剧的JAVER.........悲剧的JAVA框架.........................
看来还是PHP好,原生的,代码又很难阅读....尼玛....
漏洞没找到,先吐一升血....尼玛...

哥最近也玩php了!

me too
2013-07-18 20:46

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

这是框架漏洞,怎么又跑到Java上面去了。
2013-07-18 20:37
对@红薯的敬仰更深一层
2013-07-18 20:30

引用来自“风起q”的评论

引用来自“好大的凶兆”的评论

引用来自“铂金小狗”的评论

悲剧的JAVER.........悲剧的JAVA框架.........................
看来还是PHP好,原生的,代码又很难阅读....尼玛....
漏洞没找到,先吐一升血....尼玛...

高级黑啊,哈哈

剔除面向对象,php也可以和c那样清晰

最终还是看写的人的功底
2013-07-18 20:29

引用来自“好大的凶兆”的评论

引用来自“铂金小狗”的评论

悲剧的JAVER.........悲剧的JAVA框架.........................
看来还是PHP好,原生的,代码又很难阅读....尼玛....
漏洞没找到,先吐一升血....尼玛...

高级黑啊,哈哈

剔除面向对象,php也可以和c那样清晰
2013-07-18 20:25
不是使用spring security?

呵呵,文章似乎夸大 了!网站服务器安全做好!安全软件开启!
2013-07-18 20:25
阿里系对外系统全部没有使用struts谢谢
2013-07-18 20:24

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

一个框架能代表整个java体系?
2013-07-18 20:19
windows天天更新补丁,修复漏洞,也没看谁喷过。
人家就那么一个漏洞,你看你们嘚瑟的,啧啧
2013-07-18 20:17

引用来自“Mallon”的评论

root权限运行服务的都是傻B

即使不是root也一样可以。只是可以做的事情少一点
2013-07-18 20:14

引用来自“ddatsh”的评论

所以不懂技术不关心安全的,被虐很正常
技术好点的,很多可能不用Struts的

亮。。
2013-07-18 20:11
一句话:对于任何未知来源的数据,千万不要让其可执行,只可以解析。
2013-07-18 20:11
下面评论太精彩了,PHP和java竟然掐起来了,竟然还有其他语言来贺电。。
2013-07-18 20:10
用java都是大企业,亏了活该,也不是什么坏事吧
2013-07-18 20:04
root权限运行服务的都是傻B
2013-07-18 19:58

引用来自“哎哎哎”的评论

和黑客斗了一个晚上!

你是说你发现黑客在弄你的网站了?
2013-07-18 19:47

引用来自“好大的凶兆”的评论

PHP里的知名CMS系统dedeCMS表示不服,谁有我漏洞多?

高级黑
2013-07-18 19:46
重来不用各种框架的菜鸟
2013-07-18 19:33
spring mvc 飘过!
2013-07-18 19:26
springmvc有漏洞吗?
2013-07-18 19:21

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

这个不关java语音的事 。。。是框架问题
2013-07-18 19:17
用来源的东西有时想想也确实不靠谱,以淘宝腾讯的能力完全可以自己搞一个
2013-07-18 19:17

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

这是你自己找喷呀 -。-
这是框架漏洞,不关乎JAVA语言
2013-07-18 19:17
笑而不语。
不过这次漏洞确实挺严重。
2013-07-18 19:15
仍然可以用,关键在于事后处理。
有bug不打补丁不能只怪别人了。
国外也有坑
2013-07-18 18:58
jfinal飘。。。。。过
复杂的东西漏洞就多
2013-07-18 18:41

引用来自“bundles”的评论

还好,我的PHP框架没这个漏洞.

观摩一下这个啊。。
2013-07-18 18:41
PHP里的知名CMS系统dedeCMS表示不服,谁有我漏洞多?
2013-07-18 18:39

引用来自“壮哉我大东北”的评论

java天天爆漏洞为什么不反思一下

PHP也天天有漏洞,怎么不反思?
不信?去PHP官方看看bug列表吧,只是PHP太没名气了,没人关注而已
2013-07-18 18:37
php的飘过
2013-07-18 18:37

引用来自“铂金小狗”的评论

悲剧的JAVER.........悲剧的JAVA框架.........................
看来还是PHP好,原生的,代码又很难阅读....尼玛....
漏洞没找到,先吐一升血....尼玛...

高级黑啊,哈哈
2013-07-18 18:33

引用来自“bundles”的评论

还好,我的PHP框架没这个漏洞.

什么框架这么牛
2013-07-18 18:26
还好,我的PHP框架没这个漏洞.
2013-07-18 18:16
我记得12306是SSH,谁去破了一下?
2013-07-18 18:08
淡定这一切都是浮云
2013-07-18 17:55
不知道说什么好了
2013-07-18 17:54
mark 下,有空试试
2013-07-18 17:51

引用来自“幸福线”的评论

我还是觉得linux游戏只是盲目乐观

你让PS3情何以堪啊
2013-07-18 17:48
无论什么时候,漏洞永远存在,严格的权限管理是最后一道防线。
2013-07-18 17:47
用root启动tomcat的才惨了。
2013-07-18 17:46
Grails的飘过~
2013-07-18 17:45

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

你还敢再2点吗?这是struts自己留下的漏洞,却算在java头上。莫装B,装B遭雷劈。
2013-07-18 17:44
京东,1好店,页面有的404是这个原因吗
2013-07-18 17:40
保持简单是很困难的。这些框架越做越大,不出问题也难。

所以做Java EE的大公司喜欢自己搞一套,不说搞得好不好。
至少研究它的人少,有问题也不容易遭殃。
2013-07-18 17:39

引用来自“hanQ”的评论

Struts2Exp.jar 笑而不语 @Track3r

哈哈哈,这玩意真是够多事的,多少次事故了。
2013-07-18 17:38
springMVC 嘎嘎
2013-07-18 17:37

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

呵呵,连框架的漏洞和语言的漏洞都分不清楚
2013-07-18 17:35
Ruby On Rails的飘过
2013-07-18 17:33

引用来自“牛仔豆”的评论

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

struts2不代表java - -。你拿这个去喷人还是喷自己?

喷我自己...一不小心说错话了呗...前面已发悔过贴...
您就别再不依不饶了喏..
2013-07-18 17:32
记得有人说过PHP不安全。
2013-07-18 17:28

引用来自“sikele”的评论

引用来自“ddatsh”的评论

所以不懂技术不关心安全的,被虐很正常
技术好点的,很多可能不用Struts的

那用什么?SSH2不是标配么?

学校里是这么教,但实际上不这么用。。
2013-07-18 17:27

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

struts2不代表java - -。你拿这个去喷人还是喷自己?
2013-07-18 17:26
幸好今年年初开始公司已不再使用struts技术
2013-07-18 17:22

引用来自“RuralHunter”的评论

引用来自“sikele”的评论

引用来自“ddatsh”的评论

所以不懂技术不关心安全的,被虐很正常
技术好点的,很多可能不用Struts的

那用什么?SSH2不是标配么?

你的标配,不要放到别人身上。SSH这3个我一个都不会是不是很奇葩?

工作之后从来没用ssh了
2013-07-18 17:20
5年前就没用这个了
2013-07-18 17:16
nutz有没有呢?? 想想...
2013-07-18 17:16
java天天爆漏洞为什么不反思一下
2013-07-18 17:15
nginx php 暂时很安逸
2013-07-18 17:15
php框架漏洞更多... java还算比较少的了.
2013-07-18 17:14
和黑客斗了一个晚上!
2013-07-18 17:08

引用来自“sikele”的评论

引用来自“ddatsh”的评论

所以不懂技术不关心安全的,被虐很正常
技术好点的,很多可能不用Struts的

那用什么?SSH2不是标配么?

springMVC 比struts用着麻烦些,但是比sturs好用。
2013-07-18 17:02
叫你用框架,ssh还会给你意外的惊喜。
2013-07-18 17:02

引用来自“酒逍遥”的评论

呃 说错了...应该是 用java写的网站 不一定比用php写的网站安全性高.
和语言没关系..... 哦弥陀佛.... 罪过罪过..原谅则个.

这就好比你用thinkphp开发php应用,thinkphp本身出了问题,那你的应用写的再好也不中
2013-07-18 16:59

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

跟java有毛关系,写框架的人的问题
2013-07-18 16:59

引用来自“铂金小狗”的评论

悲剧的JAVER.........悲剧的JAVA框架.........................
看来还是PHP好,原生的,代码又很难阅读....尼玛....
漏洞没找到,先吐一升血....尼玛...

哥最近也玩php了!
2013-07-18 16:58
osc 太慢了~~昨天都开始撸了~
2013-07-18 16:56
悲剧的JAVER.........悲剧的JAVA框架.........................
看来还是PHP好,原生的,代码又很难阅读....尼玛....
漏洞没找到,先吐一升血....尼玛...
2013-07-18 16:55

引用来自“戴威”的评论

spring-mvc飘过

一样爆
2013-07-18 16:52
2年后,大量的网站还会存在这个漏洞
2013-07-18 16:50
完了,我的服务器。。。我和我的小伙伴们惊呆了。
2013-07-18 16:45
呃 说错了...应该是 用java写的网站 不一定比用php写的网站安全性高.
和语言没关系..... 哦弥陀佛.... 罪过罪过..原谅则个.
2013-07-18 16:43

引用来自“夕水溪下”的评论

昨天上午osc发布的时候,我给领导说这事了,领导没在意

领导肯定不在意。。。
2013-07-18 16:40
安全跟语言关系不太大,跟写的人有很大关系
2013-07-18 16:38

引用来自“超级大富”的评论

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

这个又不代表Java Web,只能是很小一部分,OSChina 也是Java 写的。

这是struts漏洞,与java的安全性,关系不是很大吧
2013-07-18 16:37

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

这真心和java没多大关系~phper -1024
2013-07-18 16:36
昨天上午osc发布的时候,我给领导说这事了,领导没在意
2013-07-18 16:31

引用来自“超级大富”的评论

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

这个又不代表Java Web,只能是很小一部分,OSChina 也是Java 写的。

是的,这个漏洞的和语言没有关系。如果有个框架允许http提交的参数当成系统命令进行调用,那么不管什么语言的http server都会有这个漏洞
2013-07-18 16:31

引用来自“sikele”的评论

引用来自“ddatsh”的评论

所以不懂技术不关心安全的,被虐很正常
技术好点的,很多可能不用Struts的

那用什么?SSH2不是标配么?

你的标配,不要放到别人身上。SSH这3个我一个都不会是不是很奇葩?
2013-07-18 16:30
因为使用java的相对比较多获得利益的可能性相对较大所以被人针对的更严重,就像windows的操作系统一样,用的人多研究系统漏洞的人就多,现在用android的人多了,研究java漏洞的当然会增多。你能想象塞班系统的漏洞还有人去研究吗。。。没有市场研究出来自娱自乐吗。。
2013-07-18 16:30

引用来自“超级大富”的评论

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

这个又不代表Java Web,只能是很小一部分,OSChina 也是Java 写的。

osc高明之处在于@红薯 没用各种表达语言来解析字符串并执行
2013-07-18 16:28

引用来自“ddatsh”的评论

所以不懂技术不关心安全的,被虐很正常
技术好点的,很多可能不用Struts的

那用什么?SSH2不是标配么?
2013-07-18 16:27
做android应用太恶心了,要处理各种兼容,还是ios做起来舒服点,不过apple的证书也很恶心。
2013-07-18 16:26

引用来自“酒逍遥”的评论

看来java的 安全性 也不比php 高太多啊...
以后谁再说 java安全性比php 高就拿 这个喷死它

这个又不代表Java Web,只能是很小一部分,OSChina 也是Java 写的。
2013-07-18 16:24
数据盗完后,觉得太无聊,再写几个傻瓜工具供大众娱乐
2013-07-18 16:23
java 悲剧了
2013-07-18 16:23
楼下开喷!
2013-07-18 16:23
struts开发者对这漠视的很。
2013-07-18 16:21
Struts2Exp.jar 笑而不语 @Track3r
2013-07-18 16:21

引用来自“戴威”的评论

spring-mvc飘过

spring-mvc一样暴过两次远程代码执行漏洞
2013-07-18 16:20
很严重...
2013-07-18 16:20

引用来自“戴威”的评论

spring-mvc飘过

一样,哈。
2013-07-18 16:18
spring-mvc飘过
2013-07-18 16:18
所以不懂技术不关心安全的,被虐很正常
技术好点的,很多可能不用Struts的
回复 @
{{emojiItem.symbol}}
返回顶部
顶部