gpt4 book ai didi

java - JBoss EAP 6 - 如何更改 java sessionid 长度

转载 作者:行者123 更新时间:2023-12-01 11:09:03 25 4
gpt4 key购买 nike

安全测试团队要求我们将 sessionid 长度增加到 50 个字符。

https://www.owasp.org/index.php/Insufficient_Session-ID_Length

如何在 jboss 应用程序服务器 EAP 6 中更改它。

最佳答案

我在另一个论坛找到了这个问题的答案。实际上JBoss没有提供任何方法来覆盖sessionid长度。org.jboss.web.tomcat.service.session.SessionIDGenerator 类不提供任何公共(public)方法来修改 sessionid 长度。并且没有已知的方法来向 jboss 提供自定义 SessionIDGenerator。

现在解决办法是,您可以通过在jboss配置中添加系统属性“jvmRoute”来增加sessionid的长度。这为 sessionid 增加了附加值。

对于 Jboss EAP 6 独立环境,编辑 jboss-eap-6.2/standalone/configuration/standalone.xml 添加以下系统属性:

    <system-properties>
<property name="jvmRoute" value="qU2O2h8yQ1cxI9XsPK0aHlr3p"/>
</system-properties>

关于java - JBoss EAP 6 - 如何更改 java sessionid 长度,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32584552/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com