摘要:
漏洞挖掘中,说实话挖过最多的漏洞就属CSRF漏洞了,提交CSRF漏洞很多次,绕过CSRF防御进行攻击也有很多次。CSRF漏洞是一个很容易引发的问题,今天我从Java的角度来说下这个安全漏洞的修复方案。 这里不谈挖掘方式,只谈修复方案。 很多时候你很熟悉一种安全漏洞,但是涉及到的修复方案你只能大概讲下 阅读全文
摘要:
学习javaweb遇到了一些坑,一些问题总结下来,记个笔记。 学习servlet遇到的一些坑: servlet实现用户登陆遇到的坑解决办法: https://www.cnblogs.com/swxj/archive/2013/06/05/3119206.html 打开配置选择server runti 阅读全文