アカウント名:
パスワード:
strutsの脆弱性情報って年がら年中出ている気がするんだけど、struts無しと比べてそんなに生産性が違うんですか?
単にずっと使ってきたから。今だったら標準のJava EEで固めてもいいし、Strutsよりいいフレームワークが色々ある。
JINSが採用したフレームワークっていうからには、どんなメガネフレームを作り出すプロダクトデザインの木曾となる何かかとおもったら、思いっきり空目してた
シェア9割超えてるって相当だよねえ _(:3 」∠)_
# 結果として大量生産しない少量多品種な商品であるメガネフレームというのが 良かったんだろうなあ
昔作ってそのまんま、なんじゃないの。
知っている限りでは、商用フレームワーク内にこっそりStrutsが含まれていて、そのフレームワークのパッチ適用やバージョンアップには、作ったとき以上の金がかかるパターンがありますし、そこから逃げようにも、フレームワークに大きく依存していてほとんど作り直しになるので逃げられないってのもあります。
安い人員での人海戦術がし易いから選ばれる。
生産性は、、、Java自体が基礎学習には良いと思うが業務で使うには冗長過ぎるな。
JVMならScalaの方が良いと思ってる。
Struts 並に動的なアレコレを盛り込んだものを作ろうとしたらそうなる。けど、普通に要件でそんなものは不要なので、もっと穏当なものになる。
いやそれにしてもStrutsは何でもできるようにしすぎ。パラメータの文字列からその名前のメソッドを呼び出す機構(あちこちにある)なんて、セキュリティ関係者だったら普通怖くて実装できないレベル。
俺もかつてその手のアイデアを「良いアイデアあるじゃん」と閃いたことあったけど、徳丸本読んで目が覚めたわ。シェアトップクラスのフレームワークが目が覚めないまま実装しちゃったんだな。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー
素人丸出しですまんが (スコア:0)
strutsの脆弱性情報って年がら年中出ている気がするんだけど、struts無しと比べてそんなに生産性が違うんですか?
Re: (スコア:0)
単にずっと使ってきたから。
今だったら標準のJava EEで固めてもいいし、Strutsよりいいフレームワークが色々ある。
Re:素人丸出しですまんが (スコア:1)
JINSが採用したフレームワークっていうからには、どんなメガネフレームを
作り出すプロダクトデザインの木曾となる何かかとおもったら、思いっきり空目してた
Re:素人丸出しですまんが (スコア:1)
Re:素人丸出しですまんが (スコア:1)
シェア9割超えてるって相当だよねえ _(:3 」∠)_
# 結果として大量生産しない少量多品種な商品であるメガネフレームというのが
良かったんだろうなあ
Re: (スコア:0)
昔作ってそのまんま、なんじゃないの。
Re: (スコア:0)
知っている限りでは、商用フレームワーク内にこっそりStrutsが含まれていて、
そのフレームワークのパッチ適用やバージョンアップには、作ったとき以上の金がかかるパターンがありますし、
そこから逃げようにも、フレームワークに大きく依存していてほとんど作り直しになるので逃げられないってのもあります。
Re: (スコア:0)
流出して、利用者にお金を払ったわけでもないので、損害がないものに
積極的にお金をかけて修正をするかというのがこの手の会社の発想かと。
その結果、不正アクセスして見つかってやばいとこだけ最小限の修正すりゃーいんでしょ。
って考えるので、根本的なところはかわらないのでは・・・
Re: (スコア:0)
安い人員での人海戦術がし易いから選ばれる。
生産性は、、、Java自体が基礎学習には良いと思うが業務で使うには冗長過ぎるな。
JVMならScalaの方が良いと思ってる。
Re: (スコア:0)
Re: (スコア:0)
Struts 並に動的なアレコレを盛り込んだものを作ろうとしたらそうなる。
けど、普通に要件でそんなものは不要なので、もっと穏当なものになる。
Re: (スコア:0)
Re:素人丸出しですまんが (スコア:1)
いやそれにしてもStrutsは何でもできるようにしすぎ。
パラメータの文字列からその名前のメソッドを呼び出す機構(あちこちにある)なんて、
セキュリティ関係者だったら普通怖くて実装できないレベル。
Re: (スコア:0)
俺もかつてその手のアイデアを「良いアイデアあるじゃん」と閃いたことあったけど、徳丸本読んで目が覚めたわ。
シェアトップクラスのフレームワークが目が覚めないまま実装しちゃったんだな。