Spring 事件整理

驗證密碼的動作是比較耗時的,可以透過事件來進行非同步驗證,用方法替代為 checkUserName(String username),然後再checkPassWord(String pwd)...

2021-11-28
紅隊滲透工具集——配置掃描

紅隊滲透工具集——配置掃描

但是若是後端對相同引數的引數值有不同的處理方式,這樣伺服器可以正常返回使用者資訊,但是如果接了waf的web服務,一旦兩者處理的方式不同,將導致漏洞的利用,可以考慮sql注入,比如發起的請求是:$URL...

2021-10-28

解決Field ‘ssl_cipher‘ doesn‘t have a default value的問題

3、本語句中的許可權根據實際需要確定:“tablename”替換為授權訪問的資料表table名“username”是步驟2授權使用者名稱“password”是步驟2授權使用者的設定密碼這樣就為該使用者授予了對某資料表的SELECT, INS...

2021-10-28

Shiro UsernamePasswordToken原始碼簡單解析

UsernamePasswordToken是一個簡單的包含username及password即使用者名稱及密碼的登入驗證用token,這個類同時繼承了HostAuthenticationToken及RememberMeAuthenticat...

2021-08-28