摘要: Spring Security:一组 filter 过滤链组成的权限验证。 一、基本原理Spring Security的整个工作流程如图 绿色认证方式可以配置,橘黄色和蓝色的位置不可更改。 Security 两种认证方式,1. httpbasic2.formLogin 默认的,不进行任何配置的方式同 阅读全文
posted @ 2025-06-11 22:56 KLAPT 阅读(129) 评论(0) 推荐(0)
摘要: 1.全局异常处理 @RestControllerAdvicepublicclass GlobalExceptionHandler { @ExceptionHandler(Exception.class) public String handleException(Exception e) { if  阅读全文
posted @ 2025-06-11 22:11 KLAPT 阅读(7) 评论(0) 推荐(0)
摘要: XSS攻击,全称为跨站脚本攻击(Cross-Site Scripting),是一种常见的网络攻击手段。它主要利用了Web应用程序对用户输入验证的不足,允许攻击者将恶意脚本注入到其他用户浏览的网页中。 1.1 XSS攻击的定义 XSS攻击是指攻击者在Web页面的输入数据中插入恶意脚本,当其他用户浏览该 阅读全文
posted @ 2025-06-11 21:58 KLAPT 阅读(42) 评论(0) 推荐(0)