0
|
Matt Anxo P · 技术社区 · 6 年前 |
1
3
使用Spring安全性时,会话管理比在会话中存储经过身份验证的用户更广泛(如 Session Management Section 弹簧安全指南)。
说
会话固定攻击的执行方式取决于配置的策略;默认情况下,在每个请求上更改会话标识符。在Servlet3.1和更新版本的容器中,
您可以通过执行以下操作禁用会话固定保护
根据中断/失败的情况,您可能希望修复该问题,而不是降低应用程序的安全性。 |