在struts2中,有一个TokenHelper类,它使用以下代码生成一个随机令牌。
private static final Random RANDOM = new Random();
public static String generateGUID() {
return new BigInteger(165, RANDOM).toString(36).toUpperCase();
}
由于某些原因,此令牌不够安全。所以我们需要使用SecureRandom类来生成令牌。我如何在我的应用程序中做到这一点?本地化TokenHelper类不会有什么帮助。请提个建议。
发布于 2017-10-09 00:52:40
如果Struts2.3.20或更新版本使用SecureRandom
,请使用Struts2.3.20或更高版本。
https://stackoverflow.com/questions/46584443
复制相似问题