设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 软件追踪 查看内容

Apache Struts 2.3.25发布

2016-3-16 22:12| 发布者: joejoe0332| 查看: 1298| 评论: 0|原作者: oschina|来自: oschina

摘要: Apache Struts 2.3.25 发布了。Struts是 Apache软件基金会(ASF)赞助的一个开源项目。它最初是 Jakarta项目中的一个子项目,并在2004年3月成为ASF的顶级项目。它通过采用 JavaServlet/JSP 技术,实现了基于Java EEW ...

Apache Struts 2.3.25 发布了。


Struts 是 Apache软件基金会(ASF)赞助的一个开源项目。它最初是 Jakarta项目中的一个子项目,并在2004年3月成为ASF的顶级项目。它通过采用 Java Servlet/JSP 技术,实现了基于Java EE Web应用的MVC设计模式的应用框架,是MVC经典设计模式中的一个经典产品。


详细改进记录包括:


  • Possible XSS vulnerability in pages not using UTF-8 was fixed, read more details in S2-028

  • Prevents possible RCE when reusing user input in tag's attributes, see more details in S2-029

  • I18NInterceptor narrows selected locale to those available in JVM to reduce possibility of another XSS vulnerability, see more details in S2-030

  • New Configurationprovider type was introduced - ServletContextAwareConfigurationProvider, see WW-4410

  • Setting status code in HttpHeaders isn't ignored anymore, see WW-4545

  • Spring BeanPostProcessor(s) are called only once to constructed objects., see WW-4554

  • OGNL was upgraded to version 3.0.13, see WW-4562

  • Tiles 2 Plugin was upgraded to latest available Tiles 2 version, see WW-4568

  • A dedicated assembly with minimal set of jars was defined, see WW-4570

  •  Struts2 Rest plugin properly handles JSESSIONID with DMI, see WW-4585

  • Improved the Struts2 Rest plugin to honor Accept header, see WW-4588

  • MessageStoreInterceptor was refactored to use PreResultListener to store messages, see WW-4605

  • A new annotation was added to support configuring Tiles - @TilesDefinition, see WW-4606


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部