16.3. Servlet 3.1+ 整合
這個段落會說明 Spring Security 整合 Sevlet 3.1 的方法。
16.3.1. HttpServletRequest#changeSessionId()
HttpServletRequest#changeSessionId()
是 Servlet 3.1 開始用來對付 Session 固定攻擊 的預設方法。
這個段落會說明 Spring Security 整合 Sevlet 3.1 的方法。
HttpServletRequest#changeSessionId()
HttpServletRequest#changeSessionId()
是 Servlet 3.1 開始用來對付 Session 固定攻擊 的預設方法。