课程
回到首页
个人中心
反馈问题
注册登录
下载APP
首页
课程
实战
体系课
手记
专栏
慕课教程
Java安全之旅(二):访问控制与会话管理
初级
483人学
10.0分
简介
目录
评价
推荐
第1章 常见安全漏洞及防护
如何排查不容易察觉的安全漏洞?
避免简单密码 - 保证身份认证的基石
参数校验 - 防止恶意参数搞挂系统
保证引用安全 - 第三方框架或jar安全性
防止枚举 - 自增ID可能引发的安全问题
日志脱敏 - 保障系统的日志安全
接口脱敏 - 保障系统的接口返回安全
Redis 无密码连接引发的安全问题
代码注释可能带来的风险
数据安全- SQL 注入风险
第2章 常用的访问控制与会话管理策略
为什么要保障网站的授权和访问安全?
漏洞保护 - CSRF、跨站攻击防护
一个 CSRF 攻击的案例
如何防治 CSRF 攻击,保证系统安全?
什么是跨域访问?
跨域访问操作案例演示
跨域解决 - SpringBoot 解决跨域问题
什么是会话?
Cookie 实现会话
Session 实现会话
Token 实现会话
安全使用会话 - 会话管理注意事项
第3章 实践JWT认证与数据安全
用令牌来做认证 - JWT 概述
JWT 的实际应用 - SpringBoot 中使用 JWT
结合 Postman 测试 JWT
校验实战 - JWTVerifier 的应用
如何保证业务系统本身的安全?
HTTPS - 保障数据传输的安全性
开始学习
免费