Struts2.3.32升级到2.5.26详细步骤(无敌版)
yuyutoo 2024-12-19 17:36 6 浏览 0 评论
Struts2真是三天两头爆出漏洞来,特别是一爆出漏洞就建议升级到最新版,也是无语的,并且最新版相比老板还相差挺大的,这部这次需要从Struts2.3.32一下子就必须升级到最新版,这可让人头大,谷歌百度了几天都没有解决方案,大概是因为每个人的项目都是不同的吧,有些用纯注解,有些用配置文件,所以可能适合你的解决方案却不适合别人,最终还是得靠自己解决,下面整理了一下我的解决方案,其中有些错误只能通过修改源码来搞定的。
一、项目背景
这里先要说一下要升级的项目背景,因为不同架构的项目升级方法可能有差异,我用的项目是Struts2.3.32,然后用纯注解动态方法调用的模式,也就是直接在Action上面加上请求的注解,然后每个方法都是请求路径,不需要修改配置文件,格式如下:
@ParentPackage(value = "default")
@Namespace(value = "/")
@Action(value = "indexAction",results = {
@Result(name = "test",location = "/test.jsp"),
@Result(name = "test2",location = "/test2.jsp")
})
public class IndexAction{
public String test(){
System.out.println("我是action,被test1调用");
return "test";
}
public String test2(){
System.out.println("我是action,被test2调用");
return "test2";
}
}
后面如果想要加请求也很简单,直接多加一个方法,然后多加一个@Result返回值就可以了。这个是我的项目结构,下面的升级步骤也是基于这个结构来的,不过就算大家的结构有区别,那么也应该有借鉴的地方,反正我基于的逻辑就是,实在是解决不了就从源码下手。
二、环境准备
我觉得,升级之前的第一步就是自己用最新版的Struts2搭建一个项目,保证自己的升级包是可以用的先,然后在对比自己项目的区别逐个攻破,所以我先自己搭建了一个例子:Strtus2.5.26动态方法调用注解模式环境搭建:https://www.suibibk.com/topic/788791049202958336
这里需要去官网下载struts2.5.26的环境包和源码包:http://struts.apache.org/download.cgi#struts2526
struts-2.5.26-all.zip (65MB) [PGP] [SHA256]
struts-2.5.26-src.zip (7MB) [PGP] [SHA256]
我本地搭建的时候貌似tomcat需要为tomcat8,但是在我的项目上貌似用apache-tomcat-7.0.96也可以,不过jdk好像就需要1.8,不然会报各种各样的错误,得看每个人的具体情况。
三、Struts2.3.32升级到Struts2.5.26步骤
1、修改web.xml
在2.5.26后,struts的过滤器也改了一下,少了ng的包路径
<filter>
<filter-name>struts2</filter-name>
<filter-class>org.apache.struts2.dispatcher.filter.StrutsPrepareAndExecuteFilter</filter-class>
</filter>
2、修改struts.xml
struts.xml的配置文件也需要修改下,比如主动开启动态方法调用,然后加上全局方法允许访问的配置,如下:
<constant name="struts.enable.DynamicMethodInvocation" value="true"/>
<constant name="struts.enable.SlashesInActionNames" value="true"/>
<constant name="struts.action.extension" value="do" />
<package name="default" extends="struts-default">
...
<global-allowed-methods>regex:.*</global-allowed-methods>
</package>
然后配置文件头部的版本也要改为2.5
<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE struts PUBLIC
"-//Apache Software Foundation//DTD Struts Configuration 2.5//EN"
"http://struts.apache.org/dtds/struts-2.5.dtd">
注意事项:
注1:这里的package中的name一定要跟你Action中的@ParentPackage注解对应的一样
我注2:我看网上还有些需要加上:strict-method-invocation=”false”,我升级发现并不需要
3、整理需要的jar包
这里导入的jar包应该是你自己搭建测试的里面的jar包,也就是从struts-2.5.26\apps\struts2-showcase\WEB-INF\lib获取jar包,但是还要做如下处理
- 把spring开头的删除
- 把tiles开头的删除
4、删除原来的多余的jar包
删除你原来项目中在你新准备的jar包中已经存在的版本不同的jar包,也就是替换老的jar包,我这里就直接根据前缀来删除了,不过删除之前必须先备份,因为可能会多删除,那么需要把相应的jar包还原:
rm -rf struts*
rm -rf asm*
rm -rf commons*
rm -rf velocity*
rm -rf log*
rm -rf antlr*
rm -rf dom4j-1.6.1.jar
rm -rf dwr.jar
rm -rf freemarker-2.3.22.jar
rm -rf xwork-core-2.3.32.jar
其实在后面的启动阶段就会报如下错误:
报错1:Caused by: java.lang.NoClassDefFoundError: Lorg/apache/log4j/Logger;
是因为新的log4j-api-2.12.1.jar包没有这个包路径,所以要把上面log4j-1.2.13.jar还原回去
报错2:找不到commons下面的http包
所以要把commons-httpclient-3.0.jar还原回去
当然每个人的老项目都可能不一样,所以不一定会遇到这两个错误。
5、上传jar包
把你在第3步骤整理的jar包上传。
6、启动项目
在启动之前,需要先准备一下,准备测试链接,我这里要做这一步是因为我们这个项目只有一个开发环境,所以不能影响正常开发,我就再nginx做了一个路径拦截,拦截某一路径然后转发到我这个应用下面。
如果启动报某些类找不到,那么应该是上面自己多删了,还原回去多删的就好,如果还有找不到的,就网上找到放进去就好,这些都不是问题,遇到的最最最棘手,最最最让人崩溃的问题是下面这个问题:
convention.annotation.Result.name()(Found data of type calss java.lang.String[index])
这个怎么搞,看了下@Result的源码,果然发现在以前的版本name是一个字符串,现在这个新的版本name是一个字符串数组,我的天,也就是说需要在注解上用如下模式?
@Result(name = {"test"},location = "/test.jsp"),
我看网上有一个人的解决方案就是把把项目中所有的name=”xxx”改为name={“xxx”},这当然可以解决,但是注解其实就算你要求的是:
String[] name;
你还是可用name=”xxx”的模式的,所以这个原因我们应该可以排除。然后网上说重新编译一下项目就好了,那当然,其实上面的改为{“xxxx”}的模式的方法应该也是重新编译一下项目就好了,但是我们的项目是在是太老了,重新编译不了,并且有些类跟生产环境的对不上,如果每个文件都要重新登记下版本重新取一下编译好的字节码class换到生产环境,可能性不大,并且我们的老项目本地丢启动不了,有些还有报错,所以这种解决方案我这边也用不了。
后面我想,得先看看现在的name解析的是什么,然后我就拷贝了一份struts2.5.26的源码,找到使用这个注解的地方,其实也就是在如下类中:
org/apache/struts2/convention/DefaultResultMapBuilder#createFromAnnotations
按相同的路径新建这个类然后修改下源码,打印出来:
for (Result result : results) {
System.out.println("result:"+result);
for (String name : result.name()) {
ResultConfig config = createResultConfig(actionClass, new ResultInfo(
name, result, packageConfig, resultPath, actionClass,
resultsByExtension), packageConfig, result);
if (config != null) {
resultConfigs.put(config.getName(), config);
}
}
将编译后的文件放入项目的class目录下,重新启动,发现打印出的日志如下:
@org.apache.struts2.convention.annotation.Result(name=sun.reflect.annotation.AnnotationTypeMismatchExceptionProxy@46e93c84, location=/chinapost/weixin/activitys/posterSharing/index.jsp, type=, params=[])
很明显name既不是字符串也不是数组,是一个异常对象:
sun.reflect.annotation.AnnotationTypeMismatchExceptionProxy@46e93c84,
百度了下该异常:AnnotationTypeMismatchException异常。
public class AnnotationTypeMismatchExceptionextends RuntimeException若某个注释的类型在对该注释进行编译(或序列化)后发生了更改,而程序试图访问该注释的元素时,抛出此异常。
那应该是我们之前的源码编译是基于name为字符串的,现在直接不重新编译,替换jar包后,新的注解Result和DefaultResultMapBuilder类不能对之前的编译的类进行处理了,然后就报错了,那也解释了为什么网上的解决方案都是重新编译就可以了,那我既然不能重新编译怎么办呢,解决方案如下:重写Result和DefaultResultMapBuilder。
7、重写Result和DefaultResultMapBuilder
重写org.apache.struts2.convention.annotation.Result注解和org.apache.struts2.convention.DefaultResultMapBuilder
Result将String[] name 改为String name
DefaultResultMapBuilder的方法createFromAnnotations for循环改为直接取
for (Result result : results) {
System.out.println("result:"+result);
String name = result.name();
// for (String name : result.name()) {
ResultConfig config = createResultConfig(actionClass, new ResultInfo(
name, result, packageConfig, resultPath, actionClass,
resultsByExtension), packageConfig, result);
if (config != null) {
resultConfigs.put(config.getName(), config);
}
// }
}
然后项目可以启动了,打印出来的Result的name也是一个字符串啦。也就相当于有如下两个解决方案
解决方案1:重新编译项目即可
解决方案2:不能重新编译项目则重写Result和DefaultResultMapBuilder,兼容以前的模式。
注:目前不清楚改了这两个地方是否有太大影响,但是知道的是name不能用数组的模式,必须按以前的单个值的模式开发。
8、访问测试
访问发现报如下错误
Exception occurred during processing request: javax.servlet.ServletException: java.lang.NoSuchMethodError: org.apache.struts2.views.jsp.PropertyTag.setEscape(Z)Vorg.apache.jasper.JasperException: javax.servlet.ServletException: java.lang.NoSuchMethodError: org.apache.struts2.views.jsp.PropertyTag.setEscape(Z)V
这个是jsp报错,因为最新版本有一些标签页变了,这个要相应的改一下:
如果你有这样的代码
<s:url id="url" action="login">
<s:set id="str1" value="'string1 value'" />
<s:property escape="true" var="someProperty"/>
需要改成:
<s:url var="url" action="login">
<s:set var="str1" value="'string1 value'" />
<s:property escapeHtml="true" var="someProperty"/>
然后再访问就成功进入啦。
四、总结
1、升级步骤
- 修改web.xml,将过滤器改为最新版本
- 修改struts.xml 主动开启动态方法调用
- 替换最新版本的jar包
- 若可以重新编译项目,则直接重新编译项目
- 若不可重新编译项目,则修改对应源码做兼容处理这里修改的额源码为:Result和DefaultResultMapBuilder
- 修改JSP相应标签
2、遗留问题
- 需要对所有jsp进行检查看看是否需要改标签
- 还未对是否兼容spring做检查,因为我们这个项目是直接调用微服务来处理的,不过也用了spring,还需要继续测试看看是否会有问题
- 源码的修改为验证是否对其他功能有影响,唯一知道的是@Result中name不能用数组name{“xxxx”}模式,必须按以前的字符串模式name=”xxxx”
- 待续…
相关推荐
- WMS系统设计拆解-入库管理1(wms入库作业流程图)
-
入库业务是仓储管理系统(WMS)中最基础、最关键的环节之一,直接影响到库存准确性、作业效率以及后续的出库和库内操作。作为仓储产品经理,深入理解入库业务的复杂性并设计出高效、灵活的解决方案,是提升仓储整...
- WMS系统的序列号管理(smart cover序列号)
-
在现代物流和仓储管理中,序列号管理扮演着至关重要的角色。它不仅帮助企业追踪商品流转,还能有效防止盗窃和伪造。然而,许多企业在实施序列号管理时常常面临各种挑战。本文将详细介绍在WMS(仓库管理系统)中,...
- 什么是系统管理?#企业管理(系统管理主要包括哪些内容?)
-
什么是系统管理?邱奕玮,营利增长地图顾问。我们老说要搭建管理系统,搭建管理体系到底什么是管理系统?很多时候老板其实概念是很模管理,给员工说你要做流程,员工就做一套流程文件,然后又说要做绩效考,员工又做...
- 公务员管理系统(公务员管理系统hzb怎么导出)
-
公务员管理系统headerfooter...
- 物流管理系统(比亚迪物流管理系统)
-
以管理员身份登录,进入系统业绩管理页面。1、创建界面后,继续完成相关操作。2、根据业绩管理模块的指引进行软件操作。3、更多模块请参见哲程CRM客户管理软件物流版官方操作手册。(9744083)...
- 更多驱动适配 + 跨平台共享,deepin深度操作系统打印管理升级
-
IT之家4月8日消息,深度操作系统今日发文宣布:为了解决打印机驱动的兼容性问题,deepin正式推出全新驱动下载平台,并升级了打印管理器,重点扩展驱动覆盖范围、优化跨平台兼容性、并深度支持...
- ERP系统功能拆解——生产管理是什么?怎么用?
-
本文深入探讨了ERP系统中的生产管理功能,揭示了如何通过高效的计划和控制来优化生产过程。从生产工单的制定到生产入库,每一个环节都被详细拆解,展示了简道云ERP管理系统如何实现流程自动化和数据跟踪。这是...
- 如何在NetBeans IDE中写出更好的Javadoc
-
作为一名在IDR解决方案上的开发者,我花了我很多时间来增加Javadoc中JPedal的JavaPDF库,使之更易于使用。我认为这可能是非常有用的,显示你的NetBeansIDE中如何简化这个过程...
- 6个最佳的Netbeans扩展插件(netbeans gui)
-
作为一个IDR解决方案的开发者,我花费大量的时间了解NetBeans的PDF查看器和NetBeans插件。下面跟大家分享一下哪些插件是比较值得安装的。下面是我认为比较有趣并值得安装的6个NetBean...
- HTTP404...前端必知,精辟简介(前端设置https)
-
1、介绍HTTP,超文本传输协议,是互联网中最为常用的一种网络协议。2、组成HTTP协议有HTTP请求和HTTP响应组成。...
- 会计人的 Python 速成指南:20 个常用代码块解析
-
--【AI会计革命:从账房先生到数据军师的跨界突围】【能力重构篇】泰山医院岳涛引言在数字化浪潮的冲击下,会计行业正经历着深刻变革。传统的账房先生式工作模式逐渐被智能化、自动化的流程所取代。对于会...
- EasyExcel导出Excel表格到浏览器,通过Postman测试导出Excel
-
一、前言小编最近接到一个导出Excel的需求,需求还是很简单的,只需要把表格展示的信息导出成Excel就可以了,也没有复杂的合并列什么的。...
- 用 Superb AI Suite 和 NVIDIA TAO Toolkit 创建高质量的计算机视觉应用
-
数据标记和模型训练一直被认为是团队在构建AI或机器学习基础设施时所面临的最大挑战。两者都是机器学习应用开发过程中的重要步骤,如果执行不当就会导致结果不准确和性能下降。...
- 二 计算机网络 前端学习 物理层 链路层 网络层 传输层 应用层 HTTP
-
一、基础概念请求和响应报文客户端发送一个请求报文给服务器,服务器根据请求报文中的信息进行处理,并将处理结果放入相应报文中返回给客户端。...
你 发表评论:
欢迎- 一周热门
-
-
前端面试:iframe 的优缺点? iframe有那些缺点
-
带斜线的表头制作好了,如何填充内容?这几种方法你更喜欢哪个?
-
漫学笔记之PHP.ini常用的配置信息
-
其实模版网站在开发工作中很重要,推荐几个参考站给大家
-
推荐7个模板代码和其他游戏源码下载的网址
-
[干货] JAVA - JVM - 2 内存两分 [干货]+java+-+jvm+-+2+内存两分吗
-
正在学习使用python搭建自动化测试框架?这个系统包你可能会用到
-
织梦(Dedecms)建站教程 织梦建站详细步骤
-
【开源分享】2024PHP在线客服系统源码(搭建教程+终身使用)
-
2024PHP在线客服系统源码+完全开源 带详细搭建教程
-
- 最近发表
- 标签列表
-
- mybatis plus (70)
- scheduledtask (71)
- css滚动条 (60)
- java学生成绩管理系统 (59)
- 结构体数组 (69)
- databasemetadata (64)
- javastatic (68)
- jsp实用教程 (53)
- fontawesome (57)
- widget开发 (57)
- vb net教程 (62)
- hibernate 教程 (63)
- case语句 (57)
- svn连接 (74)
- directoryindex (69)
- session timeout (58)
- textbox换行 (67)
- extension_dir (64)
- linearlayout (58)
- vba高级教程 (75)
- iframe用法 (58)
- sqlparameter (59)
- trim函数 (59)
- flex布局 (63)
- contextloaderlistener (56)