自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

热水钟博客

人生是旅行,技术研究与基于产品化下研发是一种修行。

  • 博客(3)
  • 收藏
  • 关注

原创 工具研究:(三)Nginx配置错误的路由时均统一跳转到登录界面

一、背景 为了满足360安全检测的要求,如果输入的路由不存在,系统会出现404的错误代码,并且会出来nginx的版本号,这样会出现安全漏洞,攻击者通过404可能知道服务器的相关路径目录,例如:二、解决办法: 在vue的路由中配置了公用出错404的提示,发现部署到了nginx不管用,这时候需要在nginx的配置文件中定义,出错均转向一个固定页面,我暂时让自动跳转到登录界...

2020-01-17 13:10:00 1514

原创 工具研究:(二)Nginx及spring boot禁用OPTIONS TRACE不安全方法

一、背景 为了满足360安全检测的要求,由于系统要在政府网的云服务器上运行,360与政府均有合作,上线前必须获得360的安全认证,方可上线。二、360安全要求,尽量用get和post的api的应用,禁用OPTIONS ,即对put,delete,tract等最不要使用,他们认为不安全。三、nginx中的配置: server { listen ...

2020-01-11 13:55:35 10493 5

原创 工具研究:(一)前端vue和后端spring boot 采用RSA对密码进行加密

一、需求概述: 为了满足360安全检测的要求,前端的密码不允许明文传输给后端进行密码验证,那么需要对密码进行前端加密,后端解密,目前流行的做法是采用RSA前端用公钥加密,后端用私钥解密的方案。二、具体方案(一)下载支付宝生成公私钥的工具AlipayDevelopmentAssistant,分别生成公钥和私钥,如下图:(二)vue前端配置内容: 1.前...

2020-01-07 03:02:45 4202 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除