摘要: CSRF简介——摘抄自《Spring实战(第4版)》 我们可以回忆一下,当一个POST请求提交到“/spittles”上时,SpittleController将会为用户创建一个新的Spittle对象。但是,如果这个POST请求来源于其他站点的话,会怎么样呢?如果在其他站点提交如下表单,这个POST请 阅读全文
posted @ 2017-12-08 18:05 Mr.Simm 阅读(2669) 评论(0) 推荐(0)
摘要: 近日学习Spring Security框架,学习到利用安全框架完成系统的安全通道控制时,来来回回遇到了不少问题。spring教程上写的略简单,对于我等小白来讲不足以支撑看书编码,好在网络上有资料可以查询,在吸取了他人经验,再结合自身的调试,最终实现了想要的效果。接下来,我就一步一步还原这个实现的过程 阅读全文
posted @ 2017-12-08 12:11 Mr.Simm 阅读(6757) 评论(2) 推荐(1)