struts2 SSL 插件问题

ling52502003 2010-10-04 03:06:01
最近在做一个网站,用的是Struts2,因为注册的画面和购物的画面要用到SSL,按照
那么就要把struts2的action中在这之中切换,于是找到SSL的一个
struts2的一个插件:
http://code.google.com/p/struts2-ssl-plugin/
大致讲解下:
首先当然把包COPY到lib下了;

之后在struts.xml中设置:
<constant name="struts2.sslplugin.httpPort" value="8085"/>
<constant name="struts2.sslplugin.httpsPort" value="8443"/>
<package name="default" extends="ssl-default">
注意,default里可以继承这个ssl-default,因为其实这个ssl-default也是继承
struts-default的,放心用
之后在你要某个SSL的方法前,用注释,就行了:
@Secured
public String execute1() throws Exception {
log.info("Inside execute1() method");
return SUCCESS;
}

如果要整个类都要SSL,则
@Secured
public class IndexAction extends ActionSupport {

以上的设置,注册画面好用,但是到购物画面的时候,因为不是所有事件都加密,只有在个别方法的时候加密,就在单个方法加@Secured 了,但是如果是href链接到这个方法好用,如果是sumbit提交的话,就跳转不到这个方法,哪位高手能解决一下,是不是跟什么重定向有关系啊,我看了插件里的好像用的是重定向,插件过滤流代码一下:
/*jadclipse*/package com.googlecode.sslplugin.interceptors;

import com.googlecode.sslplugin.annotation.Secured;
import com.opensymphony.xwork2.*;
import com.opensymphony.xwork2.interceptor.AbstractInterceptor;
import java.lang.reflect.Method;
import java.net.URI;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import org.apache.commons.logging.Log;
import org.apache.commons.logging.LogFactory;

public class SSLInterceptor extends AbstractInterceptor {

public SSLInterceptor() {

/* 33*/useAnnotations = true;

/* 49*/log.info("Intializing SSLInterceptor");
}

public String intercept(ActionInvocation invocation) throws Exception {

/* 59*/ActionContext context = invocation.getInvocationContext();
/* 60*/HttpServletRequest request = (HttpServletRequest) context.get("com.opensymphony.xwork2.dispatcher.HttpServletRequest");

/* 62*/HttpServletResponse response = (HttpServletResponse) context.get("com.opensymphony.xwork2.dispatcher.HttpServletResponse");

/* 66*/String scheme = request.getScheme().toLowerCase();

/* 69*/String method = request.getMethod().toUpperCase();

/* 77*/Object action = invocation.getAction();
/* 78*/Method method2 = getActionMethod(
action.getClass(),
invocation.getProxy().getMethod());

/* 81*/if (!isUseAnnotations()
|| action.getClass().isAnnotationPresent(
com / googlecode / sslplugin / annotation / Secured)
|| method2.isAnnotationPresent(com
/ googlecode / sslplugin / annotation / Secured)) {

/* 84*/if (("GET".equals(method) || "POST".equals(method))
&& "http".equals(scheme)) {

/* 87*/int httpsPort = getHttpsPort() != null ? Integer.parseInt(getHttpsPort())
: 8443;

/* 89*/URI uri = new URI(
"https", null, request.getServerName(), httpsPort,
response.encodeRedirectURL(request.getRequestURI()),
request.getQueryString(), null);

/* 93*/log.info((new StringBuilder()).append(
"Going to SSL mode, redirecting to ")
.append(uri.toString())
.toString());

/* 95*/response.sendRedirect(uri.toString());
/* 96*/return null;
}
}
else

/* 103*/if (("GET".equals(method) || "POST".equals(method))
&& "https".equals(scheme)) {

/* 106*/int httpPort = getHttpPort() != null ? Integer.parseInt(getHttpPort())
: 8080;

/* 108*/URI uri = new URI(
"http", null, request.getServerName(), httpPort,
response.encodeRedirectURL(request.getRequestURI()),
request.getQueryString(), null);

/* 112*/log.info((new StringBuilder()).append(
"Going to non-SSL mode, redirecting to ")
.append(uri.toString())
.toString());

/* 114*/response.sendRedirect(uri.toString());
/* 115*/return null;
}

/* 119*/return invocation.invoke();
}

protected Method getActionMethod(Class actionClass, String methodName)
throws NoSuchMethodException {
Method method;

/* 126*/try {
/* <-MISALIGNED-> *//* 126*/method = actionClass.getMethod(
methodName,
new Class[0]);
}
/* <-MISALIGNED-> *//* 127*/catch (NoSuchMethodException e) {
/* <-MISALIGNED-> *//* 130*/try {
/* <-MISALIGNED-> *//* 130*/String altMethodName = (new StringBuilder()).append(
"do")
.append(methodName.substring(0, 1).toUpperCase())
.append(methodName.substring(1))
.toString();
/* <-MISALIGNED-> *//* 131*/method = actionClass.getMethod(
altMethodName,
new Class[0]);
}
/* <-MISALIGNED-> *//* 132*/catch (NoSuchMethodException e1) {
/* <-MISALIGNED-> *//* 134*/throw e;
}
}
/* <-MISALIGNED-> *//* 137*/return method;
}

public String getHttpsPort() {
/* <-MISALIGNED-> *//* 142*/return httpsPort;
}

public void setHttpsPort(String httpsPort) {
/* <-MISALIGNED-> *//* 146*/this.httpsPort = httpsPort;
}

public String getHttpPort() {
/* <-MISALIGNED-> *//* 150*/return httpPort;
}

public void setHttpPort(String httpPort) {
/* <-MISALIGNED-> *//* 154*/this.httpPort = httpPort;
}

public boolean isUseAnnotations() {
/* <-MISALIGNED-> *//* 158*/return useAnnotations;
}

public void setUseAnnotations(boolean useAnnotations) {
/* <-MISALIGNED-> *//* 162*/this.useAnnotations = useAnnotations;
}

private static Log log = LogFactory.getLog(com
/ googlecode / sslplugin / interceptors / SSLInterceptor);

private String httpsPort;

private String httpPort;

private boolean useAnnotations;

static final int HTTP_PORT = 8080;

static final int HTTPS_PORT = 8443;

static final String HTTP_GET = "GET";

static final String HTTP_POST = "POST";

static final String SCHEME_HTTP = "http";

static final String SCHEME_HTTPS = "https";
}


/*
DECOMPILATION REPORT

Decompiled from: C:\Tomcat5.5\webapps\ccsr-aoba\WEB-INF\lib\struts2-ssl-plugin-1.0.jar
Total time: 1515 ms
Jad reported messages/errors:
Exit status: 0
Caught exceptions:
*/
...全文
883 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
聆听随风 2013-05-08
  • 打赏
  • 举报
回复
如何从http跳转到https呢以及从https跳转到http呢
曾经是个娃 2011-12-21
  • 打赏
  • 举报
回复
各种jar包冲突和版本问题 都凸显出来了
sunyoulao 2011-03-22
  • 打赏
  • 举报
回复
你可以尝试下将需要执行的方法,即包含该方法的action配置在继承了ssl-default包的包下。即将action配置在
<package name="sunyou" namespace="/com/sunyou" extends="ssl-default">
<action><!--将你要执行的方法配置此处试试--></action>
</package>
如果还是不行,可以差看我的博客http://blog.csdn.net/sunyoulao/archive/2011/03/22/6267485.aspx
该文章就是针对你的问题从头到尾演示了。我的演示一切都正常。希望对你会有帮助。
fjbperfect 2011-01-31
  • 打赏
  • 举报
回复
这个插件用post方法会有问题,还有对服务器环境配置也有要求的,建议自己写SSL拦截器
MySQL 是一款广受欢迎的开源关系型数据库管理系统(RDBMS),由瑞典MySQL AB公司开发,现隶属于美国甲骨文公司(Oracle)。自1998年首次发布以来,MySQL以其卓越的性能、可靠性和可扩展性,成为全球范围内Web应用程序、企业级解决方案以及其他各种数据处理场景的首选数据库平台之一。 以下是对MySQL数据库的详细介绍: 核心特性与优势 开源与跨平台 MySQL遵循GPL开源协议,这意味着任何人都可以免费下载、使用和修改其源代码。这种开放性促进了广泛的社区支持和第三方插件、工具的发展。此外,MySQL支持多种操作系统,包括Windows、Linux、macOS、Solaris等,确保了其在不同环境下的兼容性和部署灵活性。 关系型模型与SQL支持 MySQL基于关系型数据库模型,数据以表格形式组织,并通过预定义的键(如主键、外键)在表之间建立关联。它完全支持结构化查询语言(SQL),允许用户进行数据查询、插入、更新、删除、创建和管理数据库结构等操作。SQL标准的广泛支持使得MySQL易于学习,且与其他关系型数据库系统有良好的互操作性。 存储引擎 MySQL支持多种存储引擎,如InnoDB、MyISAM、MEMORY等,每种引擎都有特定的优势和适用场景。例如,InnoDB提供事务安全、行级锁定和外键约束,适合处理高并发事务性的应用;MyISAM则更侧重于读取密集型操作,提供全文索引支持,适用于读多写少的场景。这种多引擎架构使得MySQL能够适应不同业务需求,提供高度定制化的存储解决方案。 性能与可扩展性 MySQL通过高效的缓存机制、查询优化器以及对硬件资源的有效利用,保证了在高负载情况下的稳定性和快速响应。它支持水平扩展(如通过分片、复制等技术)和垂直扩展(如增加硬件资源),以应对大规模数据存储和高并发访问的需求。 安全性与管理工具 MySQL提供了一系列安全措施,如用户账户管理、访问权限控制、SSL/TLS加密连接、审计日志等功能,确保数据的安全性和合规性。同时,MySQL附带了一系列管理工具,如MySQL Server、MySQL Workbench、MySQL Shell等,便于用户进行数据库配置、监控、备份、恢复、迁移等工作。 社区与生态系统 MySQL拥有庞大的开发者社区和丰富的第三方插件、库、中间件支持,提供了丰富的文档、教程、论坛以及专业服务,极大地简化了开发、运维和故障排查过程。 关键组件与日志 系统数据库 MySQL内部包含几个特殊的系统数据库,如: information_schema:提供关于所有数据库、表、列、索引等元数据信息,是查询数据库结构的标准接口。 mysql:存储MySQL自身的系统信息,如用户权限、服务器配置、事件调度等。 performance_schema:自MySQL 5.5版本引入,用于收集服务器性能数据,帮助诊断和优化系统性能。 test(非必要):默认提供的测试数据库,通常用于学习和实验,生产环境中可考虑删除。 sys(自MySQL 5.7版本):提供更易用的视图来访问performance_schema中的信息,简化性能分析工作。
Spring4GWT GWT Spring 使得在 Spring 框架下构造 GWT 应用变得很简单,提供一个易于理解的依赖注入和RPC机制。 Java扫雷游戏 JVMine JVMine用Applets开发的扫雷游戏,可在线玩。 public class JVMine extends java.applet.Applet 简单实现!~ 网页表格组件 GWT Advanced Table GWT Advanced Table 是一个基于 GWT 框架的网页表格组件,可实现分页数据显示、数据排序和过滤等功能! Google Tag Library 该标记库和 Google 有关。使用该标记库,利用 Google 为你的网站提供网站查询,并且可以直接在你的网页里面显示搜查的结果。 github-java-api github-java-api 是 Github 网站 API 的 Java 语言版本。 java缓存工具 SimpleCache SimpleCache 是一个简单易用的java缓存工具,用来简化缓存代码的编写,让你摆脱单调乏味的重复工作!1. 完全透明的缓存支持,对业务代码零侵入 2. 支持使用Redis和Memcached作为后端缓存。3. 支持缓存数据分区规则的定义 4. 使用redis作缓存时,支持list类型的高级数据结构,更适合论坛帖子列表这种类型的数据 5. 支持混合使用redis缓存和memcached缓存。可以将列表数据缓存到redis中,其他kv结构数据继续缓存到memcached 6. 支持redis的主从集群,可以做读写分离。缓存读取自redis的slave节点,写入到redis的master节点。 Java对象的SQL接口 JoSQL JoSQL(SQLforJavaObjects)为Java开发者提供运用SQL语句来操作Java对象集的能力.利用JoSQL可以像操作数据库中的数据一样对任何Java对象集进行查询,排序,分组。 搜索自动提示 Autotips AutoTips是为解决应用系统对于【自动提示】的需要(如:Google搜索), 而开发的架构无关的公共控件, 以满足该类需求可以通过快速配置来开发。AutoTips基于搜索引擎Apache Lucene实现。AutoTips提供统一UI。 WAP浏览器 j2wap j2wap 是一个基于Java的WAP浏览器,目前处于BETA测试阶段。它支持WAP 1.2规范,除了WTLS 和WBMP。 Java注册表操作类 jared jared是一个用来操作Windows注册表的 Java 类库,你可以用来对注册表信息进行读写。 GIF动画制作工具 GiftedMotion GiftedMotion是一个很小的,免费而且易于使用图像互换格式动画是能够设计一个有趣的动画了一系列的数字图像。使用简便和直截了当,用户只需要加载的图片和调整帧您想要的,如位置,时间显示和处理方法前帧。 Java的PList类库 Blister Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端 JOpenID JOpenID是一个轻量级的OpenID 2.0 Java客户端,仅50KB+(含源代码),允许任何Web网站通过OpenID支持用户直接登录而无需注册,例如Google Account或Yahoo Account。 JActor的文件持久化组件 JFile JFile 是 JActor 的文件持久化组件,以及一个高吞吐量的可靠事务日志组件。 Google地图JSP标签库 利用Google:maps JSP标签库就能够在你的Web站点上实现GoogleMaps的所有功能而且不需要javascript或AJAX编程。它还能够与JSTL相结合生成数据库驱动的动态Maps。 OAuth 实现框架 Agorava Agorava 是一个实现了 OAuth 1.0a 和 OAuth 2.0 的框架,提供了简单的方式通过社交媒体进行身份认证的功能。 Eclipse的JavaScript插件 JSEditor JSEditor 是 Eclipse 下编辑 JavaScript 源码的插件,提供语法高亮以及一些通用的面向对象方法。 Java数据库连接池 BoneCP BoneCP 是一个高性能的开源java数据库连接池实现库。它的设计初衷就是为了提高数据库连接池的性能,根据某些测试数据发现,BoneCP是最快的连接池。BoneCP很小,只有四十几K

81,094

社区成员

发帖
与我相关
我的任务
社区描述
Java Web 开发
社区管理员
  • Web 开发社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧