https introduce in acegi book

本文探讨了针对会话劫持风险的解决方案——通过使用HTTPS来保护每一个请求,确保jsessionid不会通过不安全的通道发送。文章还介绍了如何配置web.xml以指向HTTPS位置,并避免应用程序将用户导向HTTP地址。此外,还提到了Acegi Security为解决该问题提供的辅助方案。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

If session hijacking is considered too significant a risk for your particular application, the only option
is to use HTTPS for every request. This means the jsessionid is never sent across an insecure channel.
You will need to ensure your web.xml-defined <welcome-file> points to an HTTPS location, and the
application never directs the user to an HTTP location. Acegi Security provides a solution to assist
with the latter.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值