SpringBoot注入类、拦截器、异常处理的使用

注入任何类

本节通过一个实际的例子来讲解如何注入一个普通类,并且说明这样做的好处。

假设一个需求是这样的:项目要求使用阿里云的 OSS 进行文件上传。

我们知道,一个项目一般会分为开发环境、测试环境和生产环境。OSS 文件上传一般有如下几个参数:appKey、appSecret、bucket、endpoint 等。不同环境的参数都可能不一样,这样便于区分。按照传统的做法,我们在代码里设置这些参数,这样做的话,每次发布不同的环境包都需要手动修改代码。

这个时候,我们就可以考虑将这些参数定义到配置文件里面,通过前面提到的 @Value 注解取出来,再通过 @Bean 将其定义为一个 Bean,这时我们只需要在需要使用的地方注入该 Bean 即可。

首先在 application.yml 加入如下内容:

appKey: 1
appSecret: 1
bucket: lynn
endPoint: https://www.aliyun.com

其次创建一个普通类:

public class Aliyun {
   

    private String appKey;

    private String appSecret;

    private String bucket;

    private String endPoint;

    public static class Builder{
   

        private String appKey;

        private String appSecret;

        private String bucket;

        private String endPoint;

        public Builder setAppKey(String appKey){
   
            this.appKey = appKey;
            return this;
        }

        public Builder setAppSecret(String appSecret){
   
            this.appSecret = appSecret;
            return this;
        }

        public Builder setBucket(String bucket){
   
            this.bucket = bucket;
            return this;
        }

        public Builder setEndPoint(String endPoint){
   
            this.endPoint = endPoint;
            return this;
        }

        public Aliyun build()
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Spring Boot,可以通过自定义拦截器来拦截SQL注入攻击。下面是一个简单的实现步骤: 1. 创建一个名为SqlInjectionInterceptor拦截器,实现HandlerInterceptor接口。 2. 在拦截器重写preHandle方法,在该方法获取请求参数,对参数进行检查,如果检查到SQL注入攻击,则返回false,否则返回true。 3. 在Spring Boot应用程序的配置注册拦截器,可以使用addInterceptors方法将拦截器添加到应用程序。 下面是一个示例拦截器代码: ``` public class SqlInjectionInterceptor implements HandlerInterceptor { @Override public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception { Enumeration<String> paramNames = request.getParameterNames(); while (paramNames.hasMoreElements()) { String paramName = paramNames.nextElement(); String[] paramValues = request.getParameterValues(paramName); for (String paramValue : paramValues) { if (isSqlInjection(paramValue)) { response.sendError(HttpServletResponse.SC_BAD_REQUEST, "SQL Injection detected"); return false; } } } return true; } private boolean isSqlInjection(String value) { // TODO: 检查参数是否包含SQL注入关键字 return false; } } ``` 在isSqlInjection方法,需要检查参数是否包含SQL注入关键字,可以使用正则表达式或者其他方式来实现。在注册拦截器时,可以使用以下代码: ``` @Configuration public class WebMvcConfig implements WebMvcConfigurer { @Autowired private SqlInjectionInterceptor sqlInjectionInterceptor; @Override public void addInterceptors(InterceptorRegistry registry) { registry.addInterceptor(sqlInjectionInterceptor); } } ``` 这样,在应用程序的每个请求都会被拦截器拦截,进行SQL注入攻击检查。如果检查到SQL注入攻击,则会返回错误响应。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值