摘要: 横向越权:横向越权指的是攻击者尝试访问与他拥有相同权限的用户的资源 。 纵向越权:纵向越权指的是一个低级别攻击者尝试访问高级别用户的资源。 对于横向越权详见以前随笔Gauva Cache缓存。 对于纵向越权,我们可以通过设置用户角色,为不同的角色提供不同的权限来避免。 内网穿透:假如我本地启了服务( 阅读全文
posted @ 2018-12-20 16:18 我有点秃页 阅读(316) 评论(0) 推荐(0) 编辑
摘要: DATE转化String SimpleDateFormat SFDate = new SimpleDateFormat("yyyy-MM-dd HH:mm:ss"); SimpleDateFormat sd = new SimpleDateFormat("yyyyMMdd"); String str 阅读全文
posted @ 2018-12-20 15:47 我有点秃页 阅读(768) 评论(0) 推荐(0) 编辑
摘要: 最近跟着视频学习,学习用到了Guava Cache和token机制,就去百度了下找到一个原文:https://blog.csdn.net/qq_28021299/article/details/80541755 。加了一点点自己的理解。 功能需求是这样的,在客户端用户登录时忘记密码,需要找回密码,通 阅读全文
posted @ 2018-12-20 15:17 我有点秃页 阅读(717) 评论(1) 推荐(0) 编辑