【发布时间】:2021-02-25 01:25:03
【问题描述】:
我正在处理一个易受攻击的 jar (jstl-1.2.jar)。我的应用程序很旧,运行在 IBM websphere 5.1 上。由于 jstl-1.2 没有任何非易受攻击的版本可用,我想将这个 jar 添加到 websphere 的共享库中。 我的疑问是,如果我从应用程序包中删除 har 并将其添加到 websphere 共享库中,该应用程序会工作吗?
【问题讨论】:
我正在处理一个易受攻击的 jar (jstl-1.2.jar)。我的应用程序很旧,运行在 IBM websphere 5.1 上。由于 jstl-1.2 没有任何非易受攻击的版本可用,我想将这个 jar 添加到 websphere 的共享库中。 我的疑问是,如果我从应用程序包中删除 har 并将其添加到 websphere 共享库中,该应用程序会工作吗?
【问题讨论】:
多么敬业... WAS 5.1 :-) 您确实需要升级到较新的版本。这个已经很久不支持了...试试OpenLiberty,它是最新的 WebSphere Liberty 轻量级服务器的开源版本。
还可以获取migration toolkit for binaries,它将扫描您的耳朵并向您显示所需更改的列表。 您还可以使用WebSphere migration Eclipse plugin,这将帮助您在 Eclipse 中迁移源代码。
这种方法比尝试破解 jstl 更有益,因为您将获得受支持的版本并摆脱旧漏洞。
【讨论】: