Recientemente, el equipo de seguridad de la compañía planteó un error, lo que exigió que tengamos cookies inconsistentes antes y después de iniciar sesión, lo cual es un error extraño.
Los requisitos son los siguientes:
Análisis de ideas:
Mi solución: elimine el JSessionID en la cookie en la página de inicio de sesión, y puede lograr una inconsistencia entre las cookies. Este enfoque es tratar los síntomas pero no la causa raíz, lo cual es simple y crudo, pero aún satisface las necesidades.
// Eliminar jSessionIdDocument.cookie en la cookie = "jSessionID = 0; rath =/; expires ="+(nueva fecha (0)). TogmtString ();
Otra solución: reemplazar SessionID (request.getSession (). Invalidate ()); La primera copia de seguridad de la clave y el valor de la sesión, y luego establecerlo en una nueva sesión) también puede satisfacer las necesidades; (No sé por qué no puedo implementarlo, SessionId no cambiará, sigue siendo el mismo que antes, pero otros sistemas de la compañía pueden implementarlo. Mi principio de implementación es el mismo que, es decir, el marco es diferente. ¿Es la razón del marco? Si tiene alguna otra solución, puede darme algunos consejos, ¡gracias!))
Lo anterior es todo el contenido de este artículo. Espero que el contenido de este artículo sea de ayuda para el estudio o el trabajo de todos. ¡También espero apoyar a Wulin.com más!