从一次开发漏洞看shiro的正确使用

事情的起因是帮班级开发了一个管理平台,其中的权限校验部分使用了shiro。上线后有一个同学发现了一个漏洞,可以造成任意用户登录,绕过Ap...

漏洞分析 3年前 (2019-06-03) 0 530973