1.shiro反序列化漏洞解决方案:
https://blog.youkuaiyun.com/ying_521125/article/details/109893850
2.Xss漏洞攻击:
在程序内配有java类XssHttpServletRequestWrapperNew适配器,确定泰安那边的是否有这个类,若没有则加上。这个类引用到的相关类也修改.(SessionFilter)
shiro漏洞部分修复方法
最新推荐文章于 2025-09-28 15:31:23 发布
本文详细介绍了如何解决Shiro框架的反序列化漏洞,通过参考提供的博客链接,可以了解到具体的解决方案。同时,针对XSS攻击,文章提出了使用XssHttpServletRequestWrapperNew适配器进行防御,并提醒检查泰安系统的相关类,如未包含此类,则需添加并更新相关类以增强安全性。
3467

被折叠的 条评论
为什么被折叠?



