海波龙(Oracle Hyperion)单点登陆问题记录

Oracle海波龙套件已经多年未更新,按Oracle官方文档实施单点登陆启用之后,SmartView工具通过专用链接方式无法登陆系统。

在抓包逆向分析之后 定位到HspSmartViewServlet类在执行以下代码时获得的ssotoken无效导致,在某大厂工作的时候曾通过在filter中截获请求的方式植入Attribute,保留账号密码并在单点程序中处理实现登陆。

 

但在完美世界的环境中发现并没有执行到单点代码,以下代码执行报错,导致Smartview专用链接登陆失败,用户端的现象是反复弹出登陆框。

 以下是报错关键代码:

        RulesBase rulesBase = new RulesBase();
        rulesBase.add("req_ConnectToProvider", new CallMethodRule("connect", 9));
        rulesBase.add("req_ConnectToProvider", new CallParamRule(0, "intver"));
        rulesBase.add("req_ConnectToProvider/usr", new CallParamRule(1));
        rulesBase.add("req_ConnectToProvider/pwd", new CallParamRule(2));
        rulesBase.add("req_ConnectToProvi
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值