SEC-1081: Fix for PersistentTokenBasedRememberMeServices int overflow problem.

This commit is contained in:
Luke Taylor
2009-04-20 09:08:35 +00:00
parent 3b6d5316cc
commit 271fbb7ddf
2 changed files with 3 additions and 1 deletions

View File

@@ -92,7 +92,7 @@ public class PersistentTokenBasedRememberMeServices extends AbstractRememberMeSe
"Invalid remember-me token (Series/token) mismatch. Implies previous cookie theft attack."));
}
if (token.getDate().getTime() + getTokenValiditySeconds()*1000 < System.currentTimeMillis()) {
if (token.getDate().getTime() + getTokenValiditySeconds()*1000L < System.currentTimeMillis()) {
throw new RememberMeAuthenticationException("Remember-me login has expired");
}