摘要: import java.io.ByteArrayInputStream;import java.io.ByteArrayOutputStream;import java.io.IOException;import java.util.zip.GZIPInputStream;import java.u 阅读全文
posted @ 2019-10-08 11:59 LZ太热 阅读(5485) 评论(2) 推荐(1) 编辑
摘要: spring security控制session本文给你描述在spring security中如何控制http session。包括session超时、启用并发session以及其他高级安全配置。 创建session时机我们可以准确地控制什么时机创建session,有以下选项进行控制: always 阅读全文
posted @ 2019-10-08 11:47 LZ太热 阅读(3836) 评论(0) 推荐(0) 编辑
摘要: Spring security session配置中如果配了如下的invalid-session-url,配置了permitAll链接首次链接系统时会跳转到登录页,将该配置删除即可解决此问题。 <session-management invalid-session-url="/auth/sessio 阅读全文
posted @ 2019-10-08 11:46 LZ太热 阅读(1347) 评论(0) 推荐(0) 编辑
摘要: import java.util.regex.Pattern;//具体过滤关键字符public class XSSUtil { private static Pattern[] patterns = new Pattern[]{ // Script fragments Pattern.compile 阅读全文
posted @ 2019-10-08 11:24 LZ太热 阅读(2381) 评论(0) 推荐(0) 编辑