SEC-1379: Added creation of a session if session timeout is detected (requested session ID is invalid).
This prevents problems with repeated detection of the same invalid session when the redirected request comes in.
This commit is contained in:
+2
-1
@@ -84,7 +84,8 @@ public class SessionManagementFilter extends GenericFilterBean {
|
||||
logger.debug("Requested session ID" + request.getRequestedSessionId() + " is invalid.");
|
||||
|
||||
if (invalidSessionUrl != null) {
|
||||
logger.debug("Redirecting to '" + invalidSessionUrl + "'");
|
||||
logger.debug("Starting new session (if required) and redirecting to '" + invalidSessionUrl + "'");
|
||||
request.getSession();
|
||||
redirectStrategy.sendRedirect(request, response, invalidSessionUrl);
|
||||
|
||||
return;
|
||||
|
||||
Reference in New Issue
Block a user