【发布时间】:2016-08-03 13:45:24
【问题描述】:
我们的安全团队运行了一次扫描,告诉我们我们很容易受到会话固定的影响,并且文档告诉我们在 tomcat 中我们应该使用 context.xml 中的 changeSessionIdOnAuthentication 设置。
WebSphere 8.5 中的等效移动是什么?
【问题讨论】:
-
他们扫描的是 WebSphere 还是 Tomcat?如果您正在使用应用程序安全和会话安全集成(默认情况下在 8.5 中启用),那么您应该不会受到攻击。
-
@Gas 他们扫描应用程序。它是一些安全程序,你提供应用程序的 URL,它会尝试各种东西并检测各种漏洞。有些结果是 B.S.,但这是合法的结果之一。我可以根据互联网看到Tomcat具有此功能,但不确定WAS,或者它在WAS中的位置。
-
我们有这方面的更新吗?
标签: websphere session-fixation