【发布时间】:2017-10-30 18:51:05
【问题描述】:
我有一个 java 代码,我正在审查它是否存在安全漏洞。该代码是使用 Apache Struts 框架开发的。代码中未设置会话超时。据我所知,只要框架没有设置默认会话超时值,这表明存在过多的会话超时漏洞。
【问题讨论】:
-
我知道这不是您要求的,但在这里您可以看到如何在全局级别和每个会话基础上设置超时:mkyong.com/servlet/…
标签: security struts java-security secure-coding