摘要: Servlet3.0规范中的<tracking-mode>允许你定义JSESSIONID是存储在cookie中还是URL参数中。如果会话ID存储在URL中,那么它可能会被无意的存储 在多个地方,包括浏览器历史、代理服务器日志、引用日志和web日志等。暴露了会话ID使得网站被session劫持攻击的几 阅读全文
posted @ 2016-11-30 15:32 北极晨光 阅读(4987) 评论(0) 推荐(0) 编辑
摘要: 由于系统需要调用多个数据源包含mysql,sqlServe和Oracle,所以要在Spring的xml文件中配置多数据源,一下是配置过程中常见的错误: 1.配置的是mysql的数据源,却报oracle的错误 原因是dataSource的名称重复,到时数据库连接是orcal的数据源所以,应该将数据源改 阅读全文
posted @ 2016-11-30 14:22 北极晨光 阅读(1804) 评论(0) 推荐(0) 编辑