- Sun认为C#不会替代Java 2007-12-12 10:54:55
- Microsoft(微软公司)说∶C#同Java不一样,将成为一个国际性标准。
C#同Java较量的第一局比赛已经开始,Sun公司声称Microsoft已经给一个不相关的标准委员会递交了一个另人混淆的、不完善的技术标准。
Sun
- iPlanet Web Server 缓冲区溢出漏洞 2007-12-12 10:54:54
- 涉及程序:
iPlanet
描述:
iPlanet Web Server 缓冲区溢出漏洞
详细:
iPlanet Web Server 4.x存在一个缓冲区溢出漏洞。该漏洞允许恶意的用户远程执行任意代码或产生拒绝服务攻击。
通过发送一个长度大约为
- Allair JRUN 非法读取 WEB-INF 漏洞 2007-12-12 10:54:52
- 涉及程序:
JRUN
描述:
Allair JRUN 非法读取 WEB-INF 漏洞
详细:
在Allaire 的 JRUN 服务器 2.3版本中存在一个严重的安全漏洞。它允许一个攻击者在 JRun 3.0 服务器中查看 WEB-INF 目录。
如果用户在提交
- Jsp安全性初探 2007-12-12 10:54:52
- · Lovehacker·yesky 其实我相信还有几种办法可以暴露JSP代码的,不过具我的大量测试,这和WEB SERVER的配置有绝对的关系,就那我自己装的IBM Websphere Commerce Suite而言,还有别的方法看到JSP源代码,但我相信是因
- Apache泄露重写的任意文件漏洞 2007-12-12 10:54:50
- 涉及程序:
mod_rewrite
描述:
Apache泄露重写的任意文件漏洞
详细:
在Apache1.2以及以后的版本中存在一个mod_rewrite模块,它用来指定特殊URLS在网络服务器文件系统上所映射的绝对路径。如果传送一个包含正
- Allaire JRUN 2.3远程执行任意命令漏洞2007-12-12 10:54:50
- 涉及程序:
JRUN
描述:
Allaire JRUN 2.3远程执行任意命令漏洞
详细:
Allaire 的 JRUN 服务器 2.3上存在一个安全漏洞,允许远程用户把在 WEB 服务器上的任意文件作为JSP代码编译/执行。
如果URL请求的目标
- IBM WebSphere Application Server 3.0.2 存在暴露源代码漏洞2007-12-12 10:54:48
- 涉及程序: IBM WebSphere Application Server 3.0.2 描述: IBM WebSphere Application Server 3.0.2 存在暴露源代码漏洞 详细: IBM WebSphere Application Server 允许攻击者查看 Web server 根目录以上的所有文件
- JRun 2.3.x 范例文件暴露站点安全信息2007-12-12 10:54:46
- 涉及程序: JRun 2.3.x 描述: JRun 2.3.x 范例文件暴露站点安全信息 详细: JRun 2.3.x 在 JRUN_HOME/servlets 目录下有一些 servlet 范例文件,这个目录是 JRun 2.3.x 用于加载和执行 servlets 文件。所有扩展名为
- BEA WebLogic 暴露源代码漏洞2007-12-12 10:54:46
- 涉及程序: BEA WebLogic Server and Express 5.1.x/4.5x/4.0x/3.1.8 描述: BEA WebLogic 暴露源代码漏洞 详细: 受影响版本所有系统上的BEA WebLogic Enterprise 5.1.x BEA WebLogic Server and Express 5.1.x BEA
- Tomcat 暴露JSP文件内容2007-12-12 10:54:45
- Tomcat 暴露JSP文件内容涉及程序: Tomcat详细: Java Server Pages (JSP)类型的文件是以'.jsp'扩展名在Tomcat 上注册,Tomcat 是文件名大小写敏感的,'.jsp'和'.JSP'是不同类型的文件扩展名。如果提交有'.JSP'的链接
- 一个开发人员眼中的JSP技术(上)2007-12-12 10:54:43
- (作者:天译编译 2000年12月01日 14:26)JavaServerTM Pages(JSP)技术为我们提供了一种建立动态网页的简单方法,而且也简化了构造web程序的工作。本文从一个开发人员的角度对JSP技术做了一个全面介绍(并提供了一些
- 多中WEB服务器的通用JSp源代码暴露漏洞2007-12-12 10:54:43
- bugtraq id 1328 class Design Error cve CVE-2000-0499 remote Yes local Yes published June 08, 2000 updated November 10, 2000 vulnerable BEA Systems Weblogic 4.5.1- Microsoft Windows NT 4.0BEA Systems W
- 我认为JSP有问题(上)2007-12-12 10:54:41
- (作者:小龙亭主Blueski编译 2000年12月22日 14:22) (编者:这篇文章的原文首次在国外出现时,JSP还只是一种刚刚崭露头角的技术,并没有像现在这样如日中天。现在看来这篇文章的某些观点可能会有一定的局限性
- 一个开发人员眼中的JSP技术(下)2007-12-12 10:54:41
- 使用定制化的标签 尽管你可以在JSP页面中植入Java代码并在服务器方执行,但是,JSP也支持使用定制标签来插入动态内容,它有一种机制可以让你在JSP页面中插入你自己的、与HTML类似的标签。换句话说,你的JSP网页能
- 我认为JSP有问题(下)2007-12-12 10:54:40
- (作者:小龙亭主Blueski编译 2000年12月22日 14:22) (续上篇) 问题 #3: 简单工作仍然很累人 即使是很简单的工作,例如包含 header和 footer,在JSP中仍然很困难。假设有一个"header"和一个"footer"模
- JRun常见问题回答2007-12-12 10:54:38
- JRun常见问题回答
什么是并发(Concurrency)?
并发指JRun在同一时间运行多个servlet的能力。JRun通过运用Java内建的多线程能力支持并发。多任务或多处理(Multi-tasking or Multi-processing)是并发的其他说法
- tomcat 3.1在RedHat下的安装2007-12-12 10:54:38
- Jsp是sun在servlet基础上发展而来的一种新的web开发工具,在国外Ejb+jsp/servlet+应用服务器+数 据库已经已经成为电子商务站点的流行架构。tomcat3.1实现了最新的servlet2.2和jsp1.1标准,sun也 是推荐使用tomcat,本
- 基于JSP的动态网站开发技术2007-12-12 10:54:35
- 随着Web技术的发展和电子商务时代的到来,人们不再满足于建立各种静态地发布信息的网站,更多的时候需要能与用户进行交互,并能提供后台数据库的管理和控制等服务的动态网站。
动态网站开发技术
早期的动态网站开发
- Java线程的深入探讨2007-12-12 10:54:35
- 一般来说,我们把正在计算机中执行的程序叫做"进程"(Process) ,而不将其
称为程序(Program)。所谓"线程"(Thread),是"进程"中某个单一顺序的控制流。
新兴的操作系统,如Mac,Windows N
- JSP 2.1技术规范投票通过 表达式语言有所改进2007-12-12 10:54:34
- 近日,JSP 2.1技术规范通过了JCP执委会决议投票。JSP 2.1(JSR-245,http://jcp.org/en/jsr/detail?id=245)技术规范的公开审查版本近日通过了JCP执委会的决议投票,其中Oracle、Nortel和Google三家执委会成员投出弃
- JSP 2.1和JSF 1.2规范发布预览版本2007-12-12 10:54:34
- J2EE的两种重要的表现层技术JSP和JSF发布了新技术规范的预览版本,其中最重要的一点是两者将表达式语言(Expression Language,EL)部分合二为一。在不久的将来,这两种技术有可能更进一步地彼此融合,成为一种统
- jsp2.0新特性2007-12-12 10:54:31
- SUN 的新版J2EE1.4提供了在J2EE中开发Web Service的基础,对开发工具做了一些重要的增强,在应用程序部署和服务器管理方面也提供了新的标准,在集成性和安全性方面有所增强,提升了J2EE 开发Web应用程序的能力;在编
- Servlet和JSP迈上新台阶2007-12-12 10:54:31
- 即将面世的J2EE 1.4提供用Java开发Web应用程序的新的Servlet 2.4和JavaServer Pages (JSP) 2.0技术。本文展示了这两种技术的新特性,并在适当的地方提供每个特性的示例代码。本文假设读者熟悉以前的 Servlet 2.3和JS
- IBM WebSphere源代码暴露漏洞 2007-12-12 10:45:21
- bugtraq id 1500
class Access Validation Error
cve GENERIC-MAP-NOMATCH
remote Yes
local Yes
published July 24, 2000
updated July 24, 2000
vulnerable IBM Websphere Application Server 3.0.21
- Sun
- Unify的eWave ServletExec拒绝服务漏洞 2007-12-12 10:45:19
- 涉及程序:
eWave ServletExec
描述:
Unify的eWave ServletExec拒绝服务漏洞
详细:
Unify的eWave ServletExec是一个JSP和Java Servlet引擎,它们被用作象Apache、IIS、Netscape等等流行的网络服务器的插件。