当前位置:   article > 正文

shiro默认密钥漏洞

shiro默认密钥

使用AES-GCM加密方式的shiro版本未使用自定义密钥可能导致泄露隐私信息被黑客利用进行远程命令攻击。
修复方式:
   1、替换密钥。使用自动生成的方式
在这里插入图片描述
   2、在初始化CookieRememberMeManager时候调用定义的密钥。
在这里插入图片描述

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/羊村懒王/article/detail/570369
推荐阅读
相关标签
  

闽ICP备14008679号