我在访问一个网站时发现,它的有一个查询页面一点击进去后地址就是http://***/ACTIONQUERYSTUDENTSCORE.APPPROCESS   这个地址~不管你怎么查询怎么提交它的这个地址都没有变~不知道这是怎么回事呢?怎么实现的呢?有什么漏洞没有?

解决方案 »

  1.   

    你把网站地址贴出来;我猜测那也是貌似做了类似struts的.do的影射,做了一个框架在没有见到网站前,也不能枉驾猜测,看了做一些测试就知道了!
      

  2.   

    URL保持不变是容易的。但这种http://***/ACTIONQUERYSTUDENTSCORE.APPPROCESS形式的URL是如何产生的,就没看过了
      

  3.   

    给大家一个事例看看吧 http://jwk.dlvtc.edu.cn/  这个地址 ,大家可以使用 200604060209这个用户名登陆 密码是123456 然后有个成绩查询 ~就是那个地址 ~帮忙研究一下阿~小弟散分 ~
    谢谢各位~
      

  4.   

    看了一下。这不就是个servlet的url吗?
    在web.xml里定义一下,然后所有的处理都提交到这个servelt,
    根据处理结果不一样,forward到不同的页面,
    浏览器的地址栏里依旧是这个url,不会变。
      

  5.   

    可能用struts做了映射,在映射里面,只管你ACTIONQUERYSTUDENTSCORE,后缀名称是不管的.
    进一步说就是:ACTIONQUERYSTUDENTSCORE在struts配置文件里面配置了处理这个请求的action.action处理后就forward到不同的页面了!
      

  6.   

    可能用struts,forward到不同的页面