mirror of
https://github.com/apache/struts.git
synced 2026-08-31 19:35:40 +00:00
WW-3597 - XSS vulnerability in javatemplates plugin (thanks Gareth Faires)
git-svn-id: https://svn.apache.org/repos/asf/struts/struts2/trunk@1084872 13f79535-47bb-0310-9956-ffa450edef68
This commit is contained in:
+1
-1
@@ -35,7 +35,7 @@ public class FileHandler extends AbstractTagHandler implements TagGenerator {
|
||||
a.addDefaultToEmpty("name", params.get("name"))
|
||||
.add("type", "file")
|
||||
.addIfExists("size", params.get("size"))
|
||||
.addIfExists("value", params.get("nameValue"), false)
|
||||
.addIfExists("value", params.get("nameValue"))
|
||||
.addIfTrue("disabled", params.get("disabled"))
|
||||
.addIfExists("accept", params.get("accept"))
|
||||
.addIfExists("tabindex", params.get("tabindex"))
|
||||
|
||||
+1
-1
@@ -34,7 +34,7 @@ public class HiddenHandler extends AbstractTagHandler implements TagGenerator {
|
||||
|
||||
a.addDefaultToEmpty("name", params.get("name"))
|
||||
.add("type", "hidden")
|
||||
.addIfExists("value", params.get("nameValue"), false)
|
||||
.addIfExists("value", params.get("nameValue"))
|
||||
.addIfTrue("disabled", params.get("disabled"))
|
||||
.addIfExists("id", params.get("id"))
|
||||
.addIfExists("class", params.get("cssClass"))
|
||||
|
||||
+1
-1
@@ -34,7 +34,7 @@ public class PasswordHandler extends AbstractTagHandler implements TagGenerator
|
||||
|
||||
Boolean showPassword = (Boolean) params.get("showPassword");
|
||||
if (showPassword != null && showPassword)
|
||||
attrs.addIfExists("value", params.get("nameValue"), false);
|
||||
attrs.addIfExists("value", params.get("nameValue"));
|
||||
|
||||
attrs.addDefaultToEmpty("name", params.get("name"))
|
||||
.add("type", "password")
|
||||
|
||||
+1
-1
@@ -79,7 +79,7 @@ public class RadioHandler extends AbstractTagHandler implements TagGenerator {
|
||||
a.add("type", "radio")
|
||||
.addDefaultToEmpty("name", params.get("name"))
|
||||
.addIfTrue("checked", checked)
|
||||
.addIfExists("value", itemKeyStr, false)
|
||||
.addIfExists("value", itemKeyStr)
|
||||
.addIfTrue("disabled", params.get("disabled"))
|
||||
.addIfExists("tabindex", params.get("tabindex"))
|
||||
.addIfExists("id", id);
|
||||
|
||||
+1
-1
@@ -37,7 +37,7 @@ public class ResetHandler extends AbstractTagHandler implements TagGenerator {
|
||||
|
||||
attrs.addDefaultToEmpty("name", params.get("name"))
|
||||
.add("type", "reset")
|
||||
.addIfExists("value", params.get("nameValue"), false)
|
||||
.addIfExists("value", params.get("nameValue"))
|
||||
.addIfExists("tabindex", params.get("tabindex"))
|
||||
.addIfExists("id", params.get("id"))
|
||||
.addIfExists("class", params.get("cssClass"))
|
||||
|
||||
+1
-1
@@ -43,7 +43,7 @@ public class SelectHandler extends AbstractTagHandler implements TagGenerator {
|
||||
|
||||
a.addDefaultToEmpty("name", params.get("name"))
|
||||
.addIfExists("size", params.get("size"))
|
||||
.addIfExists("value", value, false)
|
||||
.addIfExists("value", value)
|
||||
.addIfTrue("disabled", params.get("disabled"))
|
||||
.addIfTrue("readonly", params.get("readonly"))
|
||||
.addIfTrue("multiple", params.get("multiple"))
|
||||
|
||||
+3
-3
@@ -38,7 +38,7 @@ public class SubmitHandler extends AbstractTagHandler implements TagGenerator {
|
||||
if ("button".equals(type)) {
|
||||
attrs.addIfExists("name", params.get("name"))
|
||||
.add("type", "submit")
|
||||
.addIfExists("value", params.get("nameValue"), false)
|
||||
.addIfExists("value", params.get("nameValue"))
|
||||
.addIfTrue("disabled", params.get("disabled"))
|
||||
.addIfExists("tabindex", params.get("tabindex"))
|
||||
.addIfExists("id", params.get("id"))
|
||||
@@ -47,7 +47,7 @@ public class SubmitHandler extends AbstractTagHandler implements TagGenerator {
|
||||
|
||||
start("button", attrs);
|
||||
} else if ("image".equals(type)) {
|
||||
attrs.addIfExists("src", params.get("src"), false)
|
||||
attrs.addIfExists("src", params.get("src"))
|
||||
.add("type", "image")
|
||||
.addIfExists("alt", params.get("label"))
|
||||
.addIfExists("id", params.get("id"))
|
||||
@@ -57,7 +57,7 @@ public class SubmitHandler extends AbstractTagHandler implements TagGenerator {
|
||||
} else {
|
||||
attrs.addIfExists("name", params.get("name"))
|
||||
.add("type", "submit")
|
||||
.addIfExists("value", params.get("nameValue"), false)
|
||||
.addIfExists("value", params.get("nameValue"))
|
||||
.addIfTrue("disabled", params.get("disabled"))
|
||||
.addIfExists("tabindex", params.get("tabindex"))
|
||||
.addIfExists("id", params.get("id"))
|
||||
|
||||
+1
-1
@@ -36,7 +36,7 @@ public class TextFieldHandler extends AbstractTagHandler implements TagGenerator
|
||||
.addDefaultToEmpty("name", params.get("name"))
|
||||
.addIfExists("size", params.get("size"))
|
||||
.addIfExists("maxlength", params.get("maxlength"))
|
||||
.addIfExists("value", params.get("nameValue"), false)
|
||||
.addIfExists("value", params.get("nameValue"))
|
||||
.addIfTrue("disabled", params.get("disabled"))
|
||||
.addIfTrue("readonly", params.get("readonly"))
|
||||
.addIfExists("tabindex", params.get("tabindex"))
|
||||
|
||||
Reference in New Issue
Block a user