Struts2-Scan
Struts2-Scan copied to clipboard
S2-007检测不出来
S2-007 check返回false但是能够exec_cmd,可能需要修改一下
建议是把echo_check函数中的待执行命令从echo expr {num1} + {num2}]改成echo {num1},判定条件改为str(num1} in html and "echo" not in html