Servlet及JSP学习(六)


注:图片来自书本Head First Servlets & JSP
Web应用安全主要确保授权、认证功能及数据完整性和机密性的实现。

1. 授权

(1) 定义角色

在这里插入图片描述
在这里插入图片描述

(2) 定义资源/方法约束

在这里插入图片描述
注意:
在这里插入图片描述
当多条< auth-constraint >冲突时,除了< auth-constraint />之外,其它合并为并集,有< auth-constraint />则全部角色都不能访问。

2. 认证

4种类型的认证:基本认证、摘要认证、客户证书、表单
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3. 数据完整性和机密性

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值