解决方案: 在登录之前增加代码: SecurityUtils.getSubject().logout(); 但是实际情况是加上后导致appscan经常重复登录,非法会话。但漏洞扫描不出来了,但是扫描速度超慢。 来源:oschina链接:https://my.oschina.net/u/4170983/blog/3225271 标签 appscan