文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
第 9 章 漏洞保护
对于一名普通的 Java 工程师来说,在处理系统保护时可能仅仅只是考虑到认证与授权,这无形中为系统带来巨大的安全风险。Spring Security 的优势之一就是为各种可能存在的漏洞提供了保护机制,而这些保护机制默认都是开启的,这也是我们选择 Spring Security 的原因之一,即不用开发者考虑太多事情,就可以开发出一套安全的权限管理系统。本章主要从 CSRF 攻击与防御、HTTP 响应头处理以及 HTTP 通信三个方面来介绍 Spring Security 在漏洞保护方面所做出的努力。
本章涉及的主要知识点有:
- CSRF 攻击与防御。
- HTTP 响应头处理。
- HTTP 通信安全。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论