对jhipster的Cookie盗窃攻击

时间:2015-01-20 10:32:16

标签: jhipster

我在jhipster上有一个问题:1.10.2项目。

当客户端会话过期时,我会刷新一些页面上的cookie盗窃攻击。我找到了原因here。当我刷新页面时,第一个请求刷新remember-me令牌,使旧令牌无效,并将结果发送到会话中存储。但与此同时,旧的cookie记住我的令牌已经消失了。

我该如何解决这个问题?

THX

0 个答案:

没有答案