随笔分类 -  tomcat相关

摘要:1:用户名和密码认证通过后,必须更换会话标识,以防止会话固定(session fixation)漏洞。 实施指导: 在用户名和密码认证通过后增加以下两行代码: request.getSession().invalidate(); request.getSession(); ... 阅读全文
posted @ 2013-08-03 12:23 嗨,你的益达~~~ 阅读(526) 评论(0) 推荐(0)