Artikel-Archiv iX 2/2010, Seite 48

  • Geklaute Sitzung

    Wie "Container Managed Security" ausgehebelt werden kann

    Bei "Container Managed Security" sollen JavaApplication Server die Authentifizierungsdaten fürWebanwendungen verwalten. Sind sie aber nichtrichtig konfiguriert, kann sich ein Angreifer eineSitzung erschleichen und unberechtigterweiseZugriff erhalten.

    Umfang: ca. 2 redaktionelle Seiten
    BibTeX anzeigen