Loading article…
| 開発者 | Apache ソフトウェア財団 |
|---|---|
| 初回リリース | 2006年10月10日 |
| 安定版リリース | 6.4.0 / 2024年4月19日[1] |
| リポジトリ |
|
| 書かれた | ジャワ |
| オペレーティング·システム | クロスプラットフォーム |
| プラットフォーム | クロスプラットフォーム( JVM ) |
| 前任者 | アパッチストラッツ1 |
| タイプ | ウェブフレームワーク |
| ライセンス | Apache ライセンス 2.0 |
| Webサイト | struts.apache.org |
Apache Struts 2 は、Java EE Web アプリケーションを開発するためのオープンソースの Web アプリケーション フレームワークです。Java Servlet API を使用および拡張することで、開発者がモデル ビュー コントローラ(MVC) アーキテクチャを採用することを推奨しています。WebWorkフレームワークは、 Apache Struts 1から派生したもので、元の Struts フレームワークと同じ一般的なアーキテクチャを維持しながら、機能強化と改良を提供することを目指しています。2005 年 12 月、WebWork 2.2 が Apache Struts 2 として採用され、2007 年 2 月に最初の完全リリースに到達したことが発表されました。[2]
Struts 2には重大なセキュリティバグの歴史があり、[3]多くはOGNL技術の使用に関連しています。 [4]一部の脆弱性は任意のコード実行につながる可能性があります。2017年10月、2017年3月に通知されたStruts 2の脆弱性にEquifaxが対処しなかったことが、 2017年9月にEquifaxによって公表されたデータ侵害で悪用されたと報告されました。[5] [6]
特徴
- シンプルなPOJOベースのアクション[7]
- 簡素化されたテスト可能性
- スレッドセーフ
- AJAXサポート
- jQueryプラグイン
- Dojo Toolkitプラグイン[8](非推奨)
- Ajax クライアント側検証
- テンプレートのサポート[9]
- さまざまな結果タイプのサポート[10]
- プラグインで簡単に拡張可能
参照
引用
- ^ 「2024年のお知らせ」。2024年6月17日閲覧。
- ^ Apache Struts 2 について 2014 年 1 月 14 日にWayback Machineにアーカイブされました
- ^ 「Apache Struts : セキュリティ脆弱性のリスト」cvedetails.com . 2017年10月2日閲覧。
- ^ Munoz, Alvaro (2014 年 1 月 14 日)。「Struts 2: OGNL Expression Injections」。HPE.com。2017年10月 2 日閲覧。[永久リンク切れ ]
- ^ Chirgwin, Richard (2017 年 10 月 2 日)。「Equifax は脆弱な Struts 実装を見つけられず、パッチも適用できなかった」The Register。2017年10 月 2 日閲覧。
- ^ Goodin, Dan (2017年10月2日)。「一連の遅延と重大なエラーがEquifaxの大規模な侵害につながった」Ars Technica 。 2017年10月2日閲覧。
- ^ Newton 2009、p. 9、§1 Struts と Agile 開発 - アクション。
- ^ Newton 2009、p. 294、§12 包括的テスト - 迂回: Struts と Spring の概要。
- ^ Newton 2009、pp. 249–255、§12 テーマとテンプレート - REST プラグイン。
- ^ Newton 2009、p. 294、§13 包括的テスト - 迂回: Struts と Spring の概要。
参考文献
- ニュートン、デイブ (2009)。Apache Struts 2 Web アプリケーション開発。Packt Publishing。ISBN 978-1-84719-339-1。
外部リンク
- 公式サイト
