Artikel-Archiv iX 2/2010, Seite 48
-
Geklaute Sitzung
Wie "Container Managed Security" ausgehebelt werden kann
Bei "Container Managed Security" sollen JavaApplication Server die Authentifizierungsdaten fürWebanwendungen verwalten. Sind sie aber nichtrichtig konfiguriert, kann sich ein Angreifer eineSitzung erschleichen und unberechtigterweiseZugriff erhalten.
Umfang: ca. 2 redaktionelle Seiten
BibTeX anzeigenErwerben Sie das Heft
iX 2/2010,
um Zugriff auf diesen Artikel zu erhalten.