关于JeeSite框架Shiro序列化漏洞修复解决方法
关于JeeSite框架Shiro序列化漏洞修复解决方法一、升级shiro的版本将这里改为百度上所说的那个有漏洞的版本以上的随便版本:1.2.4以上版本这里刚开始以为修改版本就可以解决这个漏洞,然而并没有。所以产生了第二步。二、配置动态密匙1、找到项目shiro配置文件2、按照源码的方式新写一个秘钥生成器(1) 到项目种shiro目录下面新建一个类(如下图)(2) 详细代码public class GenerateCipherKey { /** * 随机生成密匙
原创
2020-11-21 11:54:42 ·
3638 阅读 ·
4 评论