如何从 WebAuthenticationDetails 获取 session id 并在登录成功后更改它我使用 org.acegisecurity 来实现会话

问题描述

与此 post 类似,我一直在尝试在登录后更改会话 ID。我想知道是否有人有任何有用的指针来防止使用 acegisecurity.jar 中的 WebAuthenticationDetails 的会话劫持攻击

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)