保護你的會話令牌

保護你的會話令牌   通常我們會採取以下的措施來保護會話。 1.採用強算法生成Session ID 正如我們前面用Web Scrab分析的那樣,會話ID必須具有隨機性和不可預測性。一般來說,會話ID的長度至少爲128位。下面我們就拿常見的應用服務器Tomcat來說明如何配置會話ID的長度和生成算法。 首先我們找到{TOMCAT_HOME}\conf\context.xml,然後加入下面一段設置 <
相關文章
相關標籤/搜索