首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
参数校验
订阅
111惜别
更多收藏集
微信扫码分享
微信
新浪微博
QQ
11篇文章 · 0订阅
很容易中招的一种索引失效场景,一定要小心
快过年,我的线上发布出现故障 “五哥,你在上线吗?”,旁边有一个声音传来。 “啊,怎么了?”。**真是要命,在上线发布时候,我最讨厌别人叫我的名
聊聊多个节点实例数据同步如何触发
前言 之前写过一篇文章聊聊在集群环境中本地缓存如何进行同步,今天聊的话题看着和那篇文章有点雷同,不过我们今天重点会放在方法论上,也不会拘泥于具体实现。在聊这个话题之前,大家可以思考一下,如果要实现多个
关于如何优雅地获取通用请求头参数这件事--构建Http上下文,避免一传到底
本文已参与「新人创作礼」活动,一起开启掘金创作之路。对于获取通用请求头参数,比如token、userId、deviceId,相信各位程序员小伙伴再熟悉不过了.接下来,我们就聊聊如何写好这份代码
实战SpringCloud通用请求字段拦截处理
以SpringCloud构建的微服务系统为例,使用前后端分离的架构,每个系统都会提供一些通用的请求参数,例如移动端的系统版本信息、IMEI信息,Web端的IP信息,浏览器版本信息等,这些参数可能放在header里,也可以放在参数里,如果这些参数需要在每个方法内声明定义,一来工作…
Spring Boot 实现通用 Auth 认证的 4 种方式!
来源:https://zhenbianshu.github.io/ 文章介绍了spring-boot中实现通用auth的四种方式,包括 传统AOP、拦截器、参数解析器和过滤器,并提供了对应的实例代
多重校验神器责任链模式
背景 最近在做需求,写一个方法,先在前面做验证,if不满足A条件则return,if不满足B条件则return...一共写了5个验证,等验证通过以后才执行下面的逻辑,这个也没问题。过了一阵产品提了需求
如何保证token的安全
接口的安全性主要围绕 Token、Timestamp 和 Sign 三个机制展开设计,保证接口的数据不会被篡改和重复调用,下面具体来看: Token 授权机制 用户使用用户名密码登录后服务器给客户端返
用户登录设计之双token设计
最近开始做新项目,是一个toC项目,之前的登录接口是一个实习生写的,偶然间另一位同事看了看项目代码之后跟我说为了提高安全性,修改了登录接口。。。 背景 笔者在做的一个项目之前的登录接口是实习生写的,登
XSS和CSRF攻击行为?cookie 和 token 都存放在 header 中,为什么不会劫持 token?
1、首先token不是防止XSS的,而是为了防止CSRF的。 2、CSRF攻击的原因是浏览器会自动带上cookie,而浏览器不会自动带上token。 cookie:用户点击了链接,cookie未失效,导致发起请求后后端以为是用户正常操作,于是进行扣款操作。 这是个人理解的为什么…
一文彻底弄懂cookie、session、token
作为一个JAVA开发,之前有好几次出去面试,面试官都问我,JAVAWeb掌握的怎么样,我当时就不知道怎么回答,Web,日常开发中用的是什么?今天我们来说说JAVAWeb最应该掌握的三个内容。