記一次shiro反序列化漏洞解決方案

      在網絡信息管理部門的一次清查中,系統被測出存在shiro反序列化漏洞,如圖一。 當時shiro的版本爲1.2.2,按照網上所說的,運行穩定的項目可以通過在配置文件的securityManager中配置rememberMe,並寫一個1.2.5及以上版本中解決shiro漏洞的類來修復漏洞,具體代碼如下: 配置:     <bean id="securityManager" class="o
相關文章
相關標籤/搜索