Net有道

紫冠道人的求道历程

导航

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

统计

04 2023 档案

CAS的service参数验证
摘要:CAS登录成功后会跳转到service参数提供的url,目前系统中这个参数是没有任何验证的,service参数随便赋一个网址就可以。为安全起见现在对这个service要作一下限制,比如只能是同源url才可以重定向。 下面是基于CAS 3.5.2对系统的改造过程。 系统比较老旧,之前也作过CAS方面的 阅读全文

posted @ 2023-04-23 14:15 lichdr 阅读(356) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示