Document

随笔分类 -  springsecurity

摘要:一、CSRF攻击 我们知道cookie作为标识用户身份的存在,可以帮助我们不需要输入账号密码进行登录就可以完成认证执行某些操作;假设我们在访问第三方网站时,网站页面存在一条ajax请求是Post请求地址为:执行银行账户的转账操作,由于你的浏览器内包含cookie,那么这条请求就会携带cookie然后 阅读全文
posted @ 2022-03-28 00:16 java请多指教 阅读(619) 评论(0) 推荐(0) 编辑
摘要:我们可以通过配置以下参数来修改默认cookie的生效方式; 一、server.servlet.session.cookie.secure=true(只在访问HTTPS中进行传输cookie) 测试:访问:http://localhost:8080/admin/acl/user/getTitle/sm 阅读全文
posted @ 2022-03-28 00:14 java请多指教 阅读(2167) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示