XWork ParameterInterceptor类绕过安全限制漏洞-解决1

1、当Servlet容器接收到一个请求后,将请求交给你在web.xml中配置的过滤器FilterDispatcher,调用它的doFilter()方法。

2、FilterDispatcher询问ActionMapper,以便确定这个请求是否有对应的action调用。

3、ActionMapper返回一个描述了action调用的ActionMapping对象。

4、FilterDispatcher调用Dispatcher类的serviceAction()方法。

5、Dispatcher调用ActionProxy的executed()方法。

6、ActionProxy设置ActionInvocation对象的执行上下文,然后调用其invoke()方法。

7、ActionInvocation的invoke()方法从拦截器映射中查找尚未执行的拦截器,调用它的intercept(invocation)方法,美国服务器,并将自身对象的引用作为参数传递给拦截器。

8、拦截器完成某些预处理工作后,反过来调用ActionInvocation的invoke()方法。

就会犯错误,就会有无数次让自己跌倒的机会出现,

XWork ParameterInterceptor类绕过安全限制漏洞-解决1

相关文章:

你感兴趣的文章:

标签云: