- struts2升级注意几点
waj89757
ssh
struts2升级注意几点2012-07-1910:11:55|分类:编程技术|字号订阅昨天安全组报告struts2.2之前的版本有通用漏洞,需要将其升级到最新版2.3.4,在升级过程中遇到几个问题,留贴记录1,涉及struts2-core-2.3.4.jar,struts2-spring-plugin-2.3.4.jar,xwork-core-2.3.4.jar,ognl-3.0.5.jar,j
- 最新的ssh整合最新版,spring4.2和stuts2.3及hibernate4.2
都市桃源
web
整合时建议一步步来,把每一个框架都做通,然后在处理整合的问题整合环境是struts2.2和hibernate4.2和spring4.2,jdk1.6第一步:列举需要的jar包:hibernate4.2jar包:c3p0数据库jar包,当然也可以是使用spring提供的一个c3p0包:数据库驱动,这里采用mysql数据库:mysql-connector-java-5.1.28-bin.jarstru
- Struts2学习笔记---Struts2.2.1.1生成chm格式帮助文档
LoveZhangjia521
SSH+ibatis
小知识:Struts中有三个.xml文件struts-default.xml--默认的配置文件,在jar包里能找到struts-plugin.xml--插件的配置文件struts.xml--我们自己写的配置文件由于Struts2.2不在提供API帮助文档,所以为开发人员造成了一些不便,不过由于struts2.2.1.1是开源项目,我们可以用javadoc命令就可以将其编译成doc文档,然后再通过d
- Struts2.2 Validation
xdwangiflytek
Struts2
数据验证的方式:客户端js验证;服务器端:格式、业务逻辑验证;Struts2Validation机制是Struts2的另一个特色:1、以拦截器的方式剥离验证逻辑;2、可配置的验证逻辑;3、客户端与服务器端统一验证;4、内置常用验证支持;Struts2验证模式:1、基于Action的验证,在Action中编写验证逻辑代码2、声明式验证,使用配置文件设定验证逻辑3、自定义验证,自己编写验证代码(如日期
- java里Struts2学习登录练习详解
魏杨杨
最近在学struts2里面遇到很多错误,今天跟大家分享一下,我的开发工具是Eclipse;1、到网上下载Struts2的包,这里不再累赘,百度有很多;2、新建一个项目,记得后面加上web.xml文件;3、先部署struts2开发环境。(1)、在struts2.2以后,我们需要导入的包有以下几个:commons-fileupload-1.2.1.jarcommons-io-1.3.2.jarcomm
- 最新的ssh整合最新版,spring4.2和stuts2.3及hibernate4.2
do_bset_yourself
springHibernate三大框架stuts2
整合时建议一步步来,把每一个框架都做通,然后在处理整合的问题整合环境是struts2.2和hibernate4.2和spring4.2,jdk1.6第一步:列举需要的jar包:hibernate4.2jar包:c3p0数据库jar包,当然也可以是使用spring提供的一个c3p0包:数据库驱动,这里采用mysql数据库:mysql-connector-java-5.1.28-bin.jarstru
- struts2 findValue 等引用错误
hbuxzy
strutsjarstruts2.0
在struts2.2以后,我们需要导入的包有以下几个:commons-fileupload-1.2.1.jarcommons-io-1.3.2.jarcommons-logging-1.0.4.jarcommons-lang3-3.1.jarfreemarker-2.3.16.jarjavassist-3.7.ga.jarornl-3.0.jarstruts2-core-2.2.1.1.jar,x
- struts2所需的jar包
struts2
struts2.2以后配置以及所需的jar包
如果加入以下四个包:
*struts2-core-2.2.1.1.jar,(内核)
*xwork-core-2.2.1.1jar(内核)
*freemarker-2.3.16.jar
*ornl-3.0.jar(表达式语言)
将会报以下错误: 严重: Exception starting
- struts2.2 json配置
struts2.2
转至:http://maxrocray.iteye.com/blog/1142438
很久没有做web了,温习下struts2的json配置。 所需Jar包如下:注意加上javassist.jar,OGNL依赖它。 Web.xml配置: Java代码
<?xml version="1.0" encodin
- struts2.2 json配置
struts2.2
转至:http://maxrocray.iteye.com/blog/1142438
很久没有做web了,温习下struts2的json配置。 所需Jar包如下:注意加上javassist.jar,OGNL依赖它。 Web.xml配置: Java代码
<?xml version="1.0" encodin
- SSH整合使用步骤
ssh
SSH整合使用步骤
由于刚开始学习SSH,其中的配置比较多,为了下次能够快速的进行配置,将SSH整合的过程记录下来,以便下次查阅。
软件环境:MyEclipse 9.0、Struts2.2、Spring3、Hibernate3、tomcat 6x。
具体的步骤如下:
1. 新建一个web项目;
2. 在tomcat服务器配置新建的web
- SSH整合使用步骤
ssh
由于刚开始学习SSH,其中的配置比较多,为了下次能够快速的进行配置,将SSH整合的过程记录下来,以便下次查阅。
软件环境:MyEclipse 9.0、Struts2.2、Spring3、Hibernate3、tomcat 6x。
具体的步骤如下:
1. 新建一个web项目;
2. 在tomcat服务器配置新建的web项目
a) &
- tomcat6.0下解决struts2.2中文乱码
struts2.2
本人的环境为 Eclipse3.6_javaee(helios) jdk6.0.21 网上有好多关于乱码的说明,其实从根本上解决这个问题,就是页面编码和容器编码的相关配置. 1)配置JSP头文件编码
<%@ page language="java" contentType="text/html; pageEncoding="UTF-8"%&
- Dispatcher initialization failed java.lang.RuntimeException: java.lang.reflect.InvocationTarge....
goodgirl1991
因为升级了struts的版本,升级到了struts2.2.1。struts2.2运行除了那几个基本必备的之外,还需要一个javassist-3.7.ga 这样的包文件。这个包的作用:Javassist是一个开源的分析、编辑和创建Java字节码的类库。
- 核心类区别
zhangjidong2005
区别
Struts1.X ActionServlet
Struts2.0 FilterDispatcher
Struts2.2 StrutsPrepareAndExecuteFilter
SpringMVC DispatcherServlet
Struts2 Interceptor AbstractInterceptor
SpringMVC Intercepto
- struts2/xwork的漏洞
haomad
javaBlog最新版
介绍struts2/xwork的RemoteCommandExecutionVulnerability漏洞,剖析了原因并供给了处理方法,能够拜见http://my-corner.iteye.com/blog/720209去struts官网逛了一下,发现第一种处理方法晋级到struts2.2版别(当时的最新版),最终仍是没有彻底处理该疑问。当前,需求处理该疑问需求更新至2.3.1.2或是最新版别而且
- the request was rejected because its size (2877943
dml124
struts2上传文件
在struts2中我们上传文件大于struts.multipart.maxSize设置的值时会抛出therequestwasrejectedbecauseitssize(XXXX)exceedstheconfiguredmaximum(XXXX)异常,他是不能被国际化的,这信息对应用户来说是非常不友好的,那任何处理? 在struts2.2中有两个地方设置上传文件大小: 一个是在拦截器file
- struts2.2 项目搭建 以及与 struts2-json jquery 前后台进行交互
ch_dj
struts2.2
1.新建web项目 引人10个jar包(在附件中下载),名称如下
commons-fileupload-1.2.2.jar
commons-io-2.0.1.jar
commons-logging-1.1.1.jar
commons-lang3-3.1.jar
commons-lang-2.5.jar
freemarker-2.3.16.jar
ognl-3.0.1.ja
- struts2.2 项目搭建 以及与 struts2-json jquery 前后台进行交互
ch_dj
阅读更多1.新建web项目引人10个jar包(在附件中下载),名称如下commons-fileupload-1.2.2.jarcommons-io-2.0.1.jarcommons-logging-1.1.1.jarcommons-lang3-3.1.jarcommons-lang-2.5.jarfreemarker-2.3.16.jarognl-3.0.1.jarstruts2-core-2.2
- 三大框架的整合struts2.2+hibernate3.2+spring2.5
小老傅
springHibernatestruts2
三大框架的整合,直接的上手:一、新建立一个web项目,在项目中进行我们的导包的操作:struts2.2的基本的包(13个):asm-3.3.jarasm-commons-3.3.jarasm-tree-3.3.jarcommons-fileupload-1.3.jarcommons-io-2.0.1.jarcommons-lang3-3.1.jarcommons-logging-1.1.3.jar
- 升级到struts2.3后validate框架失效的解决
tjmljw
struts
突然之间validate验证框架不起作用了,上网查了一下没有找到原因。有一个人和我遇到到了同样的问题,他说升级到struts2.3后就出现这个问题了,于是我把lib恢复到了struts2.2,果然validate验证框架好使了。调查了一下原来是用于验证的xml的文档定义变了,改成struts2.3的文档定义,问题解决了。
struts2.2的是:
- 修复struts严重漏洞:升级struts2.2到 struts2.3.1
无忌
漏洞struts
简单测试你的action地址:http://www.yourdomian.com/test.action?redirect:http://www.baidu.com是否跳转到百度 修复struts严重漏洞:升级struts2.2到struts2.3.1 需要升级以下包:struts2-core-2.3.15.1.jarstruts2-spring-plugin-2.3.15.1.jarxwork-
- 修复struts严重漏洞:升级struts2.2到 struts2.3.1
wenjinglian
漏洞struts
为什么要修复请看新闻:http://www.iteye.com/news/28053 简单测试你的action地址:http://www.yourdomian.com/test.action?redirect:http://www.baidu.com是否跳转到百度 修复struts严重漏洞:升级struts2.2到struts2.3.1 需要升级以下包:struts2-core-2.3.15.1.
- java.lang.NoSuchMethodError: javax.persistence.OneToMany.orphanRemoval()Z OneToOne解决
dxswzj
IDE:myeclipse8.5框架:struts2.2、Spring3.1.1、hibernate4.1问题:在使用junit进行测试包报ava.lang.NoSuchMethodError:javax.persistence.OneToMany.orphanRemoval()Z或java.lang.NoSuchMethodError:javax.persistence.OneToOne.orp
- struts2.2以前版本远程执行任意代码漏洞修复方案
yangli
struts
阅读更多今天我的站点被扫描出了远程执行任意代码漏洞,以前一直知道struts2有这漏洞但一直没了解具体是哪个版本的漏洞,今天发现决定不再让它嚣张下去!g了一大把资料,总结如下:方案一:最直接了当,将struts2换到最新版本,比较麻烦,要换很多依赖jar包。方案二:配置参数拦截器,将敏感参数拦截掉。...dojo\..*,^struts\..*,.*\\u0023.*,.*\\x5Cu0023.*
- struts2.2以前版本远程执行任意代码漏洞修复方案
yangli
struts
今天我的站点被扫描出了远程执行任意代码漏洞,以前一直知道
struts2有这漏洞但一直没了解具体是哪个版本的漏洞,今天发现决定不再让它嚣张下去!
g了一大把资料,总结如下:
方案一:最直接了当,将
struts2换到最新版本,比较麻烦,要换很多依赖jar包。
方案二:配置参数拦截器,将敏感参数拦截掉。
<package name="basePackage" extends
- struts2出现 the request was rejected because its size (XXXX) exceeds the configured maximum (XXXX)
小小白学编程
后台
在struts2中我们上传文件大于struts.multipart.maxSize设置的值时会抛出therequestwasrejectedbecauseitssize(XXXX)exceedstheconfiguredmaximum(XXXX)异常,他是不能被国际化的,这信息对应用户来说是非常不友好的,那任何处理?在struts2.2中有两个地方设置上传文件大小:一个是在拦截器fileUploa
- struts2出现 the request was rejected because its size (XXXX) exceeds the configured maximum (XXXX)
dongzhouzhou
strutsstruts
在struts2中我们上传文件大于struts.multipart.maxSize设置的值时会抛出therequestwasrejectedbecauseitssize(XXXX)exceedstheconfiguredmaximum(XXXX)异常,他是不能被国际化的,这信息对应用户来说是非常不友好的,那任何处理? 在struts2.2中有两个地方设置上传文件大小: 一个是在拦截器fileUp
- 升级架构到struts2.3+spring3.2+hibernate3.6
yeshujun
前几天把架构升级到strtus2.3.7+spring3.2.0+hibernate4.1.8后,发现了几个解决的问题:1、struts2.3.7中的工具类UrlHelper,中剩下3个静态变量了,其他的静态方法都没有了,无奈下只好将struts2.2版本的UrlHelper工具类复制过来;2、spring3.2没有了对hibernate4.1.8的lobHandler,无法处理lob了;3、hi
- Struts2.2 OGNL
杨松坤
OGNL ,作为Struts2 一大亮点,感觉也是Struts2 中相对最难理解的一部分了。所以这里认真的总结学习一下。值栈分析:MVC 请求处理流程中,牵涉的数据种类比较多,框架使用ValueStack 数据结构对这些数据结构进行有机的整合,便于统一管理。充分认识ValueStack 数据结构可以便于框架使用者轻松自如获取所需的数据。ValueStack 由ValueStackContents
- 二分查找排序算法
周凡杨
java二分查找排序算法折半
一:概念 二分查找又称
折半查找(
折半搜索/
二分搜索),优点是比较次数少,查找速度快,平均性能好;其缺点是要求待查表为有序表,且插入删除困难。因此,折半查找方法适用于不经常变动而 查找频繁的有序列表。首先,假设表中元素是按升序排列,将表中间位置记录的关键字与查找关键字比较,如果两者相等,则查找成功;否则利用中间位置记录将表 分成前、后两个子表,如果中间位置记录的关键字大于查找关键字,则进一步
- java中的BigDecimal
bijian1013
javaBigDecimal
在项目开发过程中出现精度丢失问题,查资料用BigDecimal解决,并发现如下这篇BigDecimal的解决问题的思路和方法很值得学习,特转载。
原文地址:http://blog.csdn.net/ugg/article/de
- Shell echo命令详解
daizj
echoshell
Shell echo命令
Shell 的 echo 指令与 PHP 的 echo 指令类似,都是用于字符串的输出。命令格式:
echo string
您可以使用echo实现更复杂的输出格式控制。 1.显示普通字符串:
echo "It is a test"
这里的双引号完全可以省略,以下命令与上面实例效果一致:
echo Itis a test 2.显示转义
- Oracle DBA 简单操作
周凡杨
oracle dba sql
--执行次数多的SQL
select sql_text,executions from (
select sql_text,executions from v$sqlarea order by executions desc
) where rownum<81;
&nb
- 画图重绘
朱辉辉33
游戏
我第一次接触重绘是编写五子棋小游戏的时候,因为游戏里的棋盘是用线绘制的,而这些东西并不在系统自带的重绘里,所以在移动窗体时,棋盘并不会重绘出来。所以我们要重写系统的重绘方法。
在重写系统重绘方法时,我们要注意一定要调用父类的重绘方法,即加上super.paint(g),因为如果不调用父类的重绘方式,重写后会把父类的重绘覆盖掉,而父类的重绘方法是绘制画布,这样就导致我们
- 线程之初体验
西蜀石兰
线程
一直觉得多线程是学Java的一个分水岭,懂多线程才算入门。
之前看《编程思想》的多线程章节,看的云里雾里,知道线程类有哪几个方法,却依旧不知道线程到底是什么?书上都写线程是进程的模块,共享线程的资源,可是这跟多线程编程有毛线的关系,呜呜。。。
线程其实也是用户自定义的任务,不要过多的强调线程的属性,而忽略了线程最基本的属性。
你可以在线程类的run()方法中定义自己的任务,就跟正常的Ja
- linux集群互相免登陆配置
林鹤霄
linux
配置ssh免登陆
1、生成秘钥和公钥 ssh-keygen -t rsa
2、提示让你输入,什么都不输,三次回车之后会在~下面的.ssh文件夹中多出两个文件id_rsa 和 id_rsa.pub
其中id_rsa为秘钥,id_rsa.pub为公钥,使用公钥加密的数据只有私钥才能对这些数据解密 c
- mysql : Lock wait timeout exceeded; try restarting transaction
aigo
mysql
原文:http://www.cnblogs.com/freeliver54/archive/2010/09/30/1839042.html
原因是你使用的InnoDB 表类型的时候,
默认参数:innodb_lock_wait_timeout设置锁等待的时间是50s,
因为有的锁等待超过了这个时间,所以抱错.
你可以把这个时间加长,或者优化存储
- Socket编程 基本的聊天实现。
alleni123
socket
public class Server
{
//用来存储所有连接上来的客户
private List<ServerThread> clients;
public static void main(String[] args)
{
Server s = new Server();
s.startServer(9988);
}
publi
- 多线程监听器事件模式(一个简单的例子)
百合不是茶
线程监听模式
多线程的事件监听器模式
监听器时间模式经常与多线程使用,在多线程中如何知道我的线程正在执行那什么内容,可以通过时间监听器模式得到
创建多线程的事件监听器模式 思路:
1, 创建线程并启动,在创建线程的位置设置一个标记
2,创建队
- spring InitializingBean接口
bijian1013
javaspring
spring的事务的TransactionTemplate,其源码如下:
public class TransactionTemplate extends DefaultTransactionDefinition implements TransactionOperations, InitializingBean{
...
}
TransactionTemplate继承了DefaultT
- Oracle中询表的权限被授予给了哪些用户
bijian1013
oracle数据库权限
Oracle查询表将权限赋给了哪些用户的SQL,以备查用。
select t.table_name as "表名",
t.grantee as "被授权的属组",
t.owner as "对象所在的属组"
- 【Struts2五】Struts2 参数传值
bit1129
struts2
Struts2中参数传值的3种情况
1.请求参数绑定到Action的实例字段上
2.Action将值传递到转发的视图上
3.Action将值传递到重定向的视图上
一、请求参数绑定到Action的实例字段上以及Action将值传递到转发的视图上
Struts可以自动将请求URL中的请求参数或者表单提交的参数绑定到Action定义的实例字段上,绑定的规则使用ognl表达式语言
- 【Kafka十四】关于auto.offset.reset[Q/A]
bit1129
kafka
I got serveral questions about auto.offset.reset. This configuration parameter governs how consumer read the message from Kafka when there is no initial offset in ZooKeeper or
- nginx gzip压缩配置
ronin47
nginx gzip 压缩范例
nginx gzip压缩配置 更多
0
nginx
gzip
配置
随着nginx的发展,越来越多的网站使用nginx,因此nginx的优化变得越来越重要,今天我们来看看nginx的gzip压缩到底是怎么压缩的呢?
gzip(GNU-ZIP)是一种压缩技术。经过gzip压缩后页面大小可以变为原来的30%甚至更小,这样,用
- java-13.输入一个单向链表,输出该链表中倒数第 k 个节点
bylijinnan
java
two cursors.
Make the first cursor go K steps first.
/*
* 第 13 题:题目:输入一个单向链表,输出该链表中倒数第 k 个节点
*/
public void displayKthItemsBackWard(ListNode head,int k){
ListNode p1=head,p2=head;
- Spring源码学习-JdbcTemplate queryForObject
bylijinnan
javaspring
JdbcTemplate中有两个可能会混淆的queryForObject方法:
1.
Object queryForObject(String sql, Object[] args, Class requiredType)
2.
Object queryForObject(String sql, Object[] args, RowMapper rowMapper)
第1个方法是只查
- [冰川时代]在冰川时代,我们需要什么样的技术?
comsci
技术
看美国那边的气候情况....我有个感觉...是不是要进入小冰期了?
那么在小冰期里面...我们的户外活动肯定会出现很多问题...在室内呆着的情况会非常多...怎么在室内呆着而不发闷...怎么用最低的电力保证室内的温度.....这都需要技术手段...
&nb
- js 获取浏览器型号
cuityang
js浏览器
根据浏览器获取iphone和apk的下载地址
<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8" content="text/html"/>
<meta name=
- C# socks5详解 转
dalan_123
socketC#
http://www.cnblogs.com/zhujiechang/archive/2008/10/21/1316308.html 这里主要讲的是用.NET实现基于Socket5下面的代理协议进行客户端的通讯,Socket4的实现是类似的,注意的事,这里不是讲用C#实现一个代理服务器,因为实现一个代理服务器需要实现很多协议,头大,而且现在市面上有很多现成的代理服务器用,性能又好,
- 运维 Centos问题汇总
dcj3sjt126com
云主机
一、sh 脚本不执行的原因
sh脚本不执行的原因 只有2个
1.权限不够
2.sh脚本里路径没写完整。
二、解决You have new mail in /var/spool/mail/root
修改/usr/share/logwatch/default.conf/logwatch.conf配置文件
MailTo =
MailFrom
三、查询连接数
- Yii防注入攻击笔记
dcj3sjt126com
sqlWEB安全yii
网站表单有注入漏洞须对所有用户输入的内容进行个过滤和检查,可以使用正则表达式或者直接输入字符判断,大部分是只允许输入字母和数字的,其它字符度不允许;对于内容复杂表单的内容,应该对html和script的符号进行转义替换:尤其是<,>,',"",&这几个符号 这里有个转义对照表:
http://blog.csdn.net/xinzhu1990/articl
- MongoDB简介[一]
eksliang
mongodbMongoDB简介
MongoDB简介
转载请出自出处:http://eksliang.iteye.com/blog/2173288 1.1易于使用
MongoDB是一个面向文档的数据库,而不是关系型数据库。与关系型数据库相比,面向文档的数据库不再有行的概念,取而代之的是更为灵活的“文档”模型。
另外,不
- zookeeper windows 入门安装和测试
greemranqq
zookeeper安装分布式
一、序言
以下是我对zookeeper 的一些理解: zookeeper 作为一个服务注册信息存储的管理工具,好吧,这样说得很抽象,我们举个“栗子”。
栗子1号:
假设我是一家KTV的老板,我同时拥有5家KTV,我肯定得时刻监视
- Spring之使用事务缘由(2-注解实现)
ihuning
spring
Spring事务注解实现
1. 依赖包:
1.1 spring包:
spring-beans-4.0.0.RELEASE.jar
spring-context-4.0.0.
- iOS App Launch Option
啸笑天
option
iOS 程序启动时总会调用application:didFinishLaunchingWithOptions:,其中第二个参数launchOptions为NSDictionary类型的对象,里面存储有此程序启动的原因。
launchOptions中的可能键值见UIApplication Class Reference的Launch Options Keys节 。
1、若用户直接
- jdk与jre的区别(_)
macroli
javajvmjdk
简单的说JDK是面向开发人员使用的SDK,它提供了Java的开发环境和运行环境。SDK是Software Development Kit 一般指软件开发包,可以包括函数库、编译程序等。
JDK就是Java Development Kit JRE是Java Runtime Enviroment是指Java的运行环境,是面向Java程序的使用者,而不是开发者。 如果安装了JDK,会发同你
- Updates were rejected because the tip of your current branch is behind
qiaolevip
学习永无止境每天进步一点点众观千象git
$ git push joe prod-2295-1
To
[email protected]:joe.le/dr-frontend.git
! [rejected] prod-2295-1 -> prod-2295-1 (non-fast-forward)
error: failed to push some refs to '
[email protected]
- [一起学Hive]之十四-Hive的元数据表结构详解
superlxw1234
hivehive元数据结构
关键字:Hive元数据、Hive元数据表结构
之前在 “[一起学Hive]之一–Hive概述,Hive是什么”中介绍过,Hive自己维护了一套元数据,用户通过HQL查询时候,Hive首先需要结合元数据,将HQL翻译成MapReduce去执行。
本文介绍一下Hive元数据中重要的一些表结构及用途,以Hive0.13为例。
文章最后面,会以一个示例来全面了解一下,
- Spring 3.2.14,4.1.7,4.2.RC2发布
wiselyman
Spring 3
Spring 3.2.14、4.1.7及4.2.RC2于6月30日发布。
其中Spring 3.2.1是一个维护版本(维护周期到2016-12-31截止),后续会继续根据需求和bug发布维护版本。此时,Spring官方强烈建议升级Spring框架至4.1.7 或者将要发布的4.2 。
其中Spring 4.1.7主要包含这些更新内容。