社区
Web 开发
帖子详情
HttpSessionBindingEvent里到底有没有getValue()这个方法?
DarkAngell2000
2001-06-20 11:24:00
SUN里说有,我试了却说没有,JDK1。3应该有它啊
比如我取得了这个SESSION的ID,如:HttpSessionBindingEvent ex.getSession()
但我不知道如何取它的值,谁知道如何办?
...全文
198
回复
打赏
收藏
HttpSessionBindingEvent里到底有没有getValue()这个方法?
SUN里说有,我试了却说没有,JDK1。3应该有它啊 比如我取得了这个SESSION的ID,如:HttpSessionBindingEvent ex.getSession() 但我不知道如何取它的值,谁知道如何办?
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
Apache RocketMQ高危漏洞CVE-2023-37582深度剖析与复现
远程代码执行(RCE)漏洞是网络安全领域常见的严重威胁,其原理在于攻击者能够通过未授权访问或输入验证缺陷,在目标系统上执行任意命令。这类漏洞通常源于对用户输入的处理不当,例如在拼接系统命令时未进行有效过滤或转义,从而形成命令注入。从技术价值看,深入理解RCE漏洞的成因与利用链,对于构建纵深防御体系、提升代码安全审计能力至关重要。在消息队列等分布式中间件的应用场景中,管理接口往往成为薄弱环节。本文聚焦于Apache RocketMQ NameServer组件中一个典型的高危漏洞(CVE-2023-37582)
Apache Commons FileUpload CVE-2023-24998漏洞原理与免费修复实战
在Java Web应用开发中,文件上传是常见的功能需求,而Apache Commons FileUpload组件因其易用性被广泛集成于Struts2、Spring MVC等框架中。其核心原理是通过解析multipart/form-data请求,将数据流分割为独立的表单字段和文件项。然而,组件内部解析逻辑的缺陷可能导致严重的安全风险,例如拒绝服务攻击,攻击者通过构造恶意请求参数,可触发低效的循环算法,大量消耗服务器CPU资源,影响服务可用性。这种漏洞的技术价值在于揭示了依赖库安全维护的重要性,以及如何通过版本
Apache路径穿越漏洞CVE-2021-41773:从原理到实战复现
路径遍历(Directory Traversal)是一种经典的Web安全漏洞,攻击者通过构造包含特殊字符序列(如`../`)的请求,绕过服务器的访问控制逻辑,访问或操作Web根目录之外的文件系统资源。其原理在于Web服务器对用户输入的URL路径进行规范化处理时,未能充分验证和过滤相对路径符号,导致安全边界被突破。这类漏洞的技术价值在于揭示了应用层输入验证与系统文件访问控制之间的关键耦合点,常被用于窃取配置文件、源代码、系统密码文件等敏感信息,是渗透测试中信息收集阶段的重要手段。在Apache HTTP Se
Apache路径穿越漏洞CVE-2021-41773:原理、复现与修复指南
路径穿越(Path Traversal)是一种经典的Web安全漏洞,其核心原理在于应用程序未能对用户输入的路径参数进行充分验证和规范化处理,导致攻击者可以通过构造包含特殊字符序列(如`../`或其URL编码形式)的请求,绕过预期的目录访问限制,从而读取或操作服务器文件系统上的任意文件。这种漏洞的技术价值在于它直接破坏了Web应用最基本的安全边界——文件系统隔离,危害巨大。在常见的应用场景中,攻击者利用路径穿越漏洞可以窃取配置文件、源代码、数据库凭证等敏感信息,甚至可能作为跳板实现权限提升或远程代码执行。本文
JSP漏洞大观
综述:服务器漏洞是安全问题的起源,黑客对网站的攻击也大多是从查找对方的漏洞开始的。所以只有了解自身的漏洞,网站管理人员才能采取相应的对策,阻止外来的攻击。下面介绍一下一些服务器(包括Web服务器和JSP服务器)的常见漏洞。 Apache泄露重写的任意文件漏洞是怎么回事? 在Apache1.2以及以后的版本中存在一个mod_rewrite模块,它用来指定特殊URLS在网络服务器文件系统上所映
Web 开发
81,108
社区成员
341,721
社区内容
发帖
与我相关
我的任务
Web 开发
Java Web 开发
复制链接
扫一扫
分享
社区描述
Java Web 开发
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章