[Seasar-user:18785] Re: [SAStruts] リクエストパラメータが配列になっている場合について

decoy [E-MAIL ADDRESS DELETED]
2009年 10月 27日 (火) 09:22:57 JST


ひが様

decoyです。

> クライアントが意図的に不正なアクセスをしてくるなら、
> 適当なエラーページに飛ばすのがいいと思います。
>
> web.xmlでそのような設定ができます。

一先ず、上記設定を行う事で対応しようと思います。
ご教授頂き有難う御座います。

また、不明な点等ありましたら質問させて頂く事もあろうかと思いますが
何卒、宜しくお願い致します。

// decoy


2009年10月26日17:14 Yasuo Higa <[E-MAIL ADDRESS DELETED]>:
> ひがです。
>>
>> decoyです。
>>
>> お忙しい中、ご回答頂き有難う御座います。
>>
>>
>> > aaa[]のように配列のインデックスがついていないのが原因です。
>> > インデックスをつけるか
>> > aaa=bbb&aaa=cccのように普通の配列パラメータを使ってください。
>>
>> 上記のようにする事でエラーは表示されなくなりますが
>> クライアント(利用者)が下記のようなパラメータをつけてアクセスしてきた場合に
>> 500エラーになるのを対処したいと考えております。
>>
>> クライアントが下記のようなパラメータを勝手につけてアクセスしてきたとしても
>> エラーを表示させないようにする(下記のような配列になっているパラメータを無視する、つけていない場合のアクセスと同じとみなす)にはどのようにすれば宜しいでしょうか。
>>
>> http://example.jp/sa-struts-tutorial/?aaa[]=bbb
>> http://example.jp/sa-struts-tutorial/?aaa[bbb]=ccc
>> http://example.jp/sa-struts-tutorial/?aaa['']=5678
>>
> クライアントが意図的に不正なアクセスをしてくるなら、
> 適当なエラーページに飛ばすのがいいと思います。
>
> web.xmlでそのような設定ができます。
> _______________________________________________
> Seasar-user mailing list
> [E-MAIL ADDRESS DELETED]
> https://ml.seasar.org/mailman/listinfo/seasar-user
>


Seasar-user メーリングリストの案内