)
Struts2 核心包 第三方依赖包以稳定安全版本Struts 2.5.33为例规避S2系列高危漏洞说明引入struts2-core时Maven会自动拉取第三方依赖手动导jar需要全部拷贝。一、Struts2 官方核心包Apache Struts 自带仅1个核心主包struts2-core-2.5.33.jar其余struts2-xxx-plugin属于扩展插件包不属于运行必需核心struts2-convention-plugin注解零配置struts2-json-pluginJSON序列化struts2-spring-pluginSpring整合struts2-tiles-plugin、struts2-rest-plugin 等二、强制必备第三方依赖包struts2-core运行离不开ognl-3.1.28.jar # OGNL表达式引擎 freemarker-2.3.31.jar # struts标签模板渲染 commons-fileupload-1.4.jar # 文件上传 commons-io-2.6.jar # IO工具上传依赖 commons-lang3-3.12.0.jar # 通用工具类 javassist-3.24.1-GA.jar # 动态代理创建Action代理三、对比旧版本 Struts2.3.x老项目Struts2.3.35 核心包struts2-core-2.3.35.jar配套第三方依赖ognl-3.0.19.jar freemarker-2.3.23.jar commons-fileupload-1.3.3.jar commons-io-2.4.jar commons-lang3-3.4.jar javassist-3.18.1-GA.jar⚠️ 警告2.3.x 已停止维护大量远程命令执行漏洞新项目禁止使用四、最简WEB项目最小jar清单直接复制使用struts2-core-2.5.33.jar ognl-3.1.28.jar freemarker-2.3.31.jar commons-fileupload-1.4.jar commons-io-2.6.jar commons-lang3-3.12.0.jar javassist-3.24.1-GA.jar补充知识点面试常考OGNLStruts2 默认表达式语言值栈ValueStack底层支撑FreeMarkerStruts2内置标签库底层模板引擎javassist字节码工具动态生成Action代理对象实现拦截器功能文件上传功能依赖 commons-fileupload commons-io