spring mvc 参数绑定漏洞_JAVA_编程开发_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 编程开发 > JAVA > spring mvc 参数绑定漏洞

spring mvc 参数绑定漏洞

 2011/1/7 8:29:43  yfm049  http://yfm049.javaeye.com  我要评论(0)
  • 摘要:spring参数绑定漏洞packagecom.aehr.action;importorg.springframework.stereotype.Controller;importorg.springframework.web.bind.annotation.RequestMapping;importorg.springframework.web.servlet.ModelAndView;importcom.aehr.pojo.binfo;importcom.aehr.pojo.sinfo
  • 标签:MVC Spring 漏洞

spring 参数绑定漏洞

?

?

?

  1. package com.aehr.action;
  2. import org.springframework.stereotype.Controller;
    import org.springframework.web.bind.annotation.RequestMapping;
    import org.springframework.web.servlet.ModelAndView;
  3. import com.aehr.pojo.binfo;
    import com.aehr.pojo.sinfo;
  4. @Controller
    public class ClinicController {
    ?@RequestMapping("/vets")
    ??? public ModelAndView welcomeHandler(binfo binfo,sinfo sinfo,ModelAndView mv) {
    ??mv.addObject("aa", "adfasdf");
    ??System.out.println(binfo.getId());
    ??System.out.println(sinfo.getId());
    ??System.out.println(mv);
    ??mv.setViewName("index.jsp");
    ??return mv;
    ??? }

  5. }
  6. package com.aehr.pojo;
  7. public class binfo {
  8. ?private int id;
  9. ?public int getId() {
    ??return id;
    ?}
  10. ?public void setId(int id) {
    ??this.id = id;
    ?}
    ?
    }

?

  1. package com.aehr.pojo;
  2. public class sinfo {
  3. ?private int id;
  4. ?public int getId() {
    ??return id;
    ?}
  5. ?public void setId(int id) {
    ??this.id = id;
    ?}
    }
  6. 当用url------http://localhost:8080/smvc/vets.action?id=123123访问的时候id赋值给binfo和sinfo
上一篇: hibernate调用oracle存储过程 下一篇: 没有下一篇了!
发表评论
用户名: 匿名