最近漏洞升级, shiro-all由1.3.2 升级到1.11.0后, 导致系统登录首页打不开, 一直提示重定向次数过多: ERR_TOO_MANY_REDIRECTS:
经定位: 是shiroFilter配置中: loginUrl配置问题
以一下例子具体说明参数含义:
1,假设网站的网址是http://localhost:8080/rrsck, 当用户没有认证的时候,在浏览器敲击http://localhost:8080/rrsck网址的时候,会去查找rrsck根目录下的名为index.jsp的文件。若index.jsp中有其他重定向方法,则再进行跳转。
在升级shiro之前, loginUrl的value='/', 是没有问题的, 不知道为啥, 升级后, 单纯'/' 就匹配不上index了, 一直在循环调转.
所以, 升级shiro后, loginUrl的value='/index.jsp'
修改前:
修改后: