spring
文章平均质量分 83
alphafox
这个作者很懒,什么都没留下…
展开
-
在GWT中使用Restlet及JSON访问Spring MVC REST应用
在GWT中使用Restlet及JSON访问Spring MVC REST应用 GWT基于RPC方式调用GAE应用,虽然开发效率还可以,但是将客户端和服务器端紧耦合在了一起,不适用于与基于其他框架的服务器端应用互操作,例如基于REST的Web Service等。 另一方面,Spring 3 mvc 框架提供了REST支持,并且简化了mvc配置,可以通过annotation快速完成cont原创 2012-04-01 21:38:41 · 1421 阅读 · 0 评论 -
再谈Spring MVC中对于CSRF攻击的防御
在Spring MVC应用中实施CSRF防御,一般会采用EYAL LUPU的方案,该方案的基本思路是在生成表单时在其中插入一个随机数作为签名,在表单提交后对其中的签名进行验证,根据验证的结果区分该表单是否是经由应用签署的合法表单。如果签名不正确或不存在签名,则说明请求可能已被劫持。 EYAL LUPU方案的巧妙之处在于,通过使用HandlerInterceptorAdapter和Sp原创 2013-05-19 16:55:04 · 2877 阅读 · 1 评论 -
在Spring中基于JDBC进行数据访问时如何控制超时
超时分类 超时根据作用域可做如下层级划分: Transaction Timeout > Statement Timeout > JDBC Driver Socket Timeout Transaction Timeout指一组SQL操作执行时应在设定的时间内完成(提交或回滚),否则将引发超时。它的值应大于 N(语句数) * Statement Timeout Statement Tim原创 2014-05-11 14:03:20 · 994 阅读 · 0 评论