logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

springsecurity为什么说使用JWT就可以disable csrf

这个方案的实现方法是,在设置 JWT 的同时,设置一个额外的 CSRF Token Cookie,并将这个 CSRF Token 也返回给前端。攻击者可以在他们控制的网站上构造一个请求,当用户访问这个网站时,这个请求会在用户的浏览器中执行,并带有用户对目标网站的凭证(例如,cookies)。例如,你应当使用 HTTPS 来防止 MITM 攻击,使用适当的策略和技术(例如,Content Secur

文章图片
#csrf#前端
springboot和springframework以及jdk版本的对应关系

Spring boot 版本Spring Frameworkjdk 版本maven 版本1.2.0 版本之前63.01.2.04.1.3+63.2+1.2.14.1.3+73.2+1.2.34.1.5+73.2+1.3.44.2.6+73.2+1.3.64.2.7+73.2+1.3.74.2.

#spring
一文秒懂 springsecurity6.2实现自定义登录页

springsecurity原理和基础这里暂时不讲,网上资料太多了,这个大家可以自行查找学习,基本上没什么太大区别,看几篇文章就了解了,这篇文章主要是针对自定义登录页做一个demo,通过这个小 demo,大家可以直接理解springsecurity 处理登录的流程。这里只是简单的创建了一个 user,实际情况下可以在这里查询 db 里的user,为了简单化流程,这里就略过查询 db 的逻辑了,大家

文章图片
#java
java日期去掉时分秒,只保留年月日

public class Test {public static void main(String[] args) {SimpleDateFormat sdf = new SimpleDateFormat("yyyy-MM-dd");Calendar calendar = Calendar.getInstance();Date d...

深度学习在图像分类中的应用

深度学习是近十年来人工智能领域取得的最重要的突破之一。它在语音识别、自然语言处理、计算机视觉、图像与视频分析、多媒体等诸多领域都取得了巨大成功。本文将重点介绍深度学习在物体识别、物体检测、视频分析的最新研究进展,并探讨其发展趋势。1. 深度学习发展历史的回顾现有的深度学习模型属于神经网络。神经网络的历史可追述到上世纪四十年代,曾经在八九十年代流行。神经网络试图通过模拟大脑认知的机理

    共 46 条
  • 1
  • 2
  • 3
  • 4
  • 5
  • 请选择