自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

王浩的技术博客

王浩的技术博客,专注于Java语言开发,微服务架构

  • 博客(4)
  • 资源 (25)
  • 问答 (1)
  • 收藏
  • 关注

原创 安全编程-输出编码

在Web应用中对HTTP请求的所有方面都必须进行验证,包含Web的输入和输出。开发人员应当保证不能允许攻击者利用你的应用程序发送攻击。跨站点执行脚本漏洞(XSS)是目前报道最为广泛的一种安全漏洞攻击,它允许攻击者将恶意脚本代码注入到网页上,当其他用户在浏览网页时,执行恶意脚本窃取重要的资源。跨站点执行脚本攻击是将一个恶意内容注入到一个合法内容中。它可能直接来自攻击者,以一种特殊的URL形式发送

2014-10-31 11:05:21 3393

原创 安全编程-缓冲区溢出

缓冲区溢出指的是应用程序将数据写到一个较小缓冲区中所导致的程序漏洞。缓冲区溢出漏洞通常被攻击者用于重写内存中的数据。由于象C和C++语言,程序员可对内存进行操纵就会导致缓冲区溢出风险。在C和C++程序中发现的很多早期缓冲区溢出漏洞,都是由字符串操作引起的。比如使用strcpy()和strcat()这样的函数。针对这种情况,引入了这些函数的有边界限制的等价函数,如strncpy()和strnca

2014-10-24 14:29:18 1990

原创 安全编程-安全输入验证

在几乎所有安全的程序中,你的第一道防线就是检查你所接收到的每一条数据。如果你能不让恶意的数据进入你的程序,或者至少不在程序中处理它,你的程序在面对攻击时将更加健壮。在不得不接收输入,但是又不能相信输入的时候,最好的方法就是充分检测输入,并且确认输入的正确性,应当将输入限制在某些可接受的值范围内。 输入验证程序可分为2个主要部分:语法检查和语义检查。语法检查主要检测输入的格式是否正确,其

2014-10-17 17:19:53 10179

原创 使用druid连接池的超时回收机制排查连接泄露问题

在工程中使用了druid连接池,运行一段时间后

2014-10-14 09:36:48 127249 7

Spring Cloud Task 简单示例

Tasks是Spring Cloud Data Flow中的一个基础项目,允许用户将几乎任何Spring Boot应用程序作为一个短期任务执行。

2018-10-12

Zuul和Eureka的负载均衡示例

在本例中,我们将介绍如何通过Zuul和Eureka一起使用来实现负载均衡。 我们将请求路由到注册在Spring Cloud Eureka,并通过Zuul Proxy来发现的REST服务。

2018-09-18

使用Spring Cloud Netflix Zuul代理网关访问后台REST服务例子

分离单独部署的前端应用程序和后端REST API之间的通信

2018-09-11

Spring Cloud Netfix Hystrix断路器例子

Spring Cloud Netfix Hystrix断路器例子工程。使用Spring Cloud Netflix Hystrix以及Spring RestTemplate或Spring Cloud Netflix Feign实现断路器模式。

2018-08-16

Spring Cloud 安全:集成OAuth2的数据库方式实现

Spring Cloud 安全:集成OAuth2的数据库方式实现。在MySQL中存储每个用户帐户的OAuth数据。

2018-07-26

Spring Cloud 集成OAuth2实现身份认证和单点登录

Spring Cloud 安全:集成OAuth2实现身份认证和单点登录 示例代码

2018-07-20

介绍Spring Cloud Stream与RabbitMQ集成

介绍Spring Cloud Stream与RabbitMQ集成的代码示例。Spring Cloud Stream是一个建立在Spring Boot和Spring Integration之上的框架,有助于创建事件驱动或消息驱动的微服务。

2018-05-13

Spring Cloud微服务的安全保护

在Spring Cloud中对应用进行安全保护通常使用Spring Security,本例中使用Spring Session和Redis来共享会话。

2018-05-03

使用Spring Cloud搭建的微服务示例

使用Spring Cloud搭建的微服务示例,包含了5个服务:配置服务、注册服务、网关服务、图书服务和评分服务。实现了微服务的配置、服务注册与发现、服务网关路由等功能,是一个基础的框架。

2018-04-25

应用程序smallShow

使用jCryption2.0加密表单提交的字段,服务端使用Java解密。 应用程序,直接放到Tomcat下即可运行。

2015-01-30

smallShow-v0.9.3

使用jCryption2.0加密表单提交的字段,服务端用Java解密。 工程源码。

2015-01-30

javacryption工程源码

jCryption 2.0 implementation for Java

2015-01-30

Apache Shiro 身份认证例子- Web应用

可直接拷贝到Tomcat下运行,默认用户名/口令:admin/admin

2014-01-17

Apache Shiro 身份认证例子-源码

Apache Shiro 身份认证例子-源码

2014-01-17

基于Apache Mina实现的TCP长连接和短连接实例

基于Apache Mina实现的TCP长连接和短连接实例 详细说明,可参见blog http://blog.csdn.net/peterwanghao/article/details/6900523

2013-04-27

Unitils示例

单元测试框架Unitils例子工程,集成了DBUnit,EasyMock.

2012-12-28

Axure快速原型设计(第二版)

原型制作软件Axure RP的使用说明手册

2012-02-10

Shiro应用实例5

Shiro应用实例5 : 基于权限的访问控制

2010-02-03

Shiro应用实例4

Shiro应用实例4 : 基于角色的JSP标签访问控制

2010-02-03

Shiro应用实例3

Shiro应用实例3 : 基于角色的访问控制

2010-02-03

Shiro应用实例2

Shiro应用实例2 : 一个简单的Web应用,具有身份验证.

2010-02-03

Shiro应用实例-数据库

Java安全框架Shiro的使用实例-数据库

2010-02-02

Shiro应用实例1

Java安全框架Shiro的使用示例1—一个简单的Web应用,没有安全控制。

2010-02-02

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除