上一页 1 2 3 4 5 6 ··· 53 下一页
摘要: 用户密码加密存储 铺垫只是jwt工具类使用 阅读全文
posted @ 2023-04-24 16:49 漁夫 阅读(28) 评论(0) 推荐(0)
摘要: 数据库校验用户准备工作 创建用户表 CREATE TABLE `sys_user` ( `id` BIGINT(20) NOT NULL AUTO_INCREMENT COMMENT '主键', `user_name` VARCHAR(64) NOT NULL DEFAULT 'NULL' COMM 阅读全文
posted @ 2023-04-24 16:12 漁夫 阅读(47) 评论(0) 推荐(0)
摘要: 准备工作 Utils工具类 FastJsonRedisSerializer工具类 package com.sangeng.Utils; import com.alibaba.fastjson.JSON; import com.alibaba.fastjson.serializer.Serialize 阅读全文
posted @ 2023-04-24 13:27 漁夫 阅读(59) 评论(0) 推荐(0)
摘要: 思路分析 登录: 自定义登录接口 调用Provide人Manager的方法进行认证如果认证通过生成jwt 把用户信息存入redis中 自定义UserDetailsService 在这个实现列中去查询数据库 校验 定义jwt认证过滤器 获取token 解析token获取其中的userid 从redis 阅读全文
posted @ 2023-04-24 11:27 漁夫 阅读(25) 评论(0) 推荐(0)
摘要: 如何查看具体的过滤器 入门案例认证流程图讲解 概念速查: Authentication接口:它的实现类,表示当前访问系统的用户,封装了用户相关信息 AuthenticationManager接口:定义了认证Authentication的方法 UserDetailsService接口:加载用户特定数据 阅读全文
posted @ 2023-04-24 11:04 漁夫 阅读(50) 评论(0) 推荐(0)
摘要: 前后端分离项目登录校验流程 SpringSecurity完整流程 图中值展示了核心过滤器,其他的非核心过滤器并没有在图中展示 UsernamePasswordAuthenticationFilter:负责吹里我们在登录页面填写了用户名密码后的登录请求,入门案例的认证工作主要有它负责 Exceptio 阅读全文
posted @ 2023-04-24 10:52 漁夫 阅读(42) 评论(0) 推荐(0)
摘要: 入门案例准备工作 我们先要搭建一个简单的SpringBoot工程 设置父工程 添加依赖 <parent> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-parent</artifactId> < 阅读全文
posted @ 2023-04-24 10:32 漁夫 阅读(38) 评论(0) 推荐(0)
摘要: SpringSecurity从入门到精通:简介 Spring Security是Spring家族中的一个安全管理框架,想比另外一个安全框架Shiro,它提供了更丰富的功能,社区资源也比Shiro丰富 一般来说中大型的项目都是使用SpringSecurity来做安全框架,小项目有Shiro的比较多,因 阅读全文
posted @ 2023-04-24 09:08 漁夫 阅读(28) 评论(0) 推荐(0)
摘要: CSRF攻击 CSRF (Cross-site Request Forgery,跨站请求伪造,也被称为"one click attack”或者session riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。 尽管听起来像跨站脚本(XSS),但它与XSS非常不同,并且攻击方式几乎 阅读全文
posted @ 2023-04-06 20:39 漁夫 阅读(43) 评论(0) 推荐(0)
摘要: 跨站脚本攻击 XSS攻击原理 1.跨站脚本攻击(Cross Site Scripting),XSS是一种经常出现在web应用中的计算机安全漏洞 2.它允许恶意web用户将代码植入到提供给其它用户使用的页面中,其他用户在观看网页时,恶意脚本就会执行 3.这类攻击通常通过注入HTML或js等脚本发动攻击 阅读全文
posted @ 2023-04-06 20:31 漁夫 阅读(174) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 ··· 53 下一页