2015年5月12日
摘要: shiro提供了与Web集成的支持,其通过一个ShiroFilter入口来拦截需要安全控制的URL,然后进行相应的控制,ShiroFilter类似于如Strut2/SpringMVC这种web框架的前端控制器,其是安全控制的入口点,其负责读取配置(如ini配置文件),然后判断URL是否需要登录/权... 阅读全文
posted @ 2015-05-12 15:59 垦荒牛 阅读(191) 评论(0) 推荐(0) 编辑
摘要: 在涉及到密码存储问题上,应该加密/生成密码摘要存储,而不是存储明文密码。比如之前的600w csdn账号泄露对用户可能造成很大损失,因此应加密/生成不可逆的摘要方式存储。5.1 编码/解码Shiro提供了base64(Base64是网络上最常见的用于传输8Bit字节代码的编码方式之一)和16进制字符... 阅读全文
posted @ 2015-05-12 11:30 垦荒牛 阅读(249) 评论(0) 推荐(0) 编辑