이것은 OGNL 평가의 보안 결함과 관련이 있습니다.
다른 사람이이를 어떻게 악용 할 수 있습니까? 나는 변수가 액션 클래스의 getter 및 setter와 xyz
이름이
http://test/xyz=test
[ww-2160 struts] <s : 속성 값 = % { 'xyz'}>
및 JSP에서 내가 가진 :
것은 내가 요청 매개 변수 및 서버 반환이 클라이언트에 다시이 상상
<s:property value="%{xyz}" />
누군가가 http://test/[email protected]@exit(0)
URL을 사용하면 어떻게됩니까?