From 99c5479f9af42bc970a65b16e357cdb0d4219d5b Mon Sep 17 00:00:00 2001 From: Ben Alex Date: Sun, 2 Dec 2007 03:00:26 +0000 Subject: [PATCH] SEC-584: Require user to explicitly set SessionRegistry, so the implementation can benefit from application context services. --- .../concurrent/ConcurrentSessionControllerImpl.java | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/core/src/main/java/org/acegisecurity/concurrent/ConcurrentSessionControllerImpl.java b/core/src/main/java/org/acegisecurity/concurrent/ConcurrentSessionControllerImpl.java index 8db34e916d..ec06bb6218 100644 --- a/core/src/main/java/org/acegisecurity/concurrent/ConcurrentSessionControllerImpl.java +++ b/core/src/main/java/org/acegisecurity/concurrent/ConcurrentSessionControllerImpl.java @@ -40,7 +40,7 @@ public class ConcurrentSessionControllerImpl implements ConcurrentSessionControl //~ Instance fields ================================================================================================ protected MessageSourceAccessor messages = AcegiMessageSource.getAccessor(); - private SessionRegistry sessionRegistry = new SessionRegistryImpl(); + private SessionRegistry sessionRegistry; private boolean exceptionIfMaximumExceeded = false; private int maximumSessions = 1;