CSRF跨站請求偽造攻擊

CSRF跨站請求偽造攻擊

正常情況下一個使用者提交表單的步驟如下:1)使用者點選連結→網站顯示錶單→使用者填寫資訊並提交→網站接受使用者的資料並儲存而一個CSRF攻擊則不會走這條路線,而是直接偽造第二步網站顯示錶單從而提交使用者資訊2)攻擊者通常直接跳到第二步(網站...

2021-10-29
SpringBoot之網站的登陸註冊邏輯

SpringBoot之網站的登陸註冊邏輯

使用者註冊邏輯:前端請求:前端傳遞賬戶名、密碼、暱稱,呼叫http://localhost:8888/register地址進行post傳參,後端接收引數獲取前端引數,判斷引數是否合法(是否為空)判斷賬戶是否存在,存在,返回賬戶已經被註冊了的...

2021-10-27
一文讀懂JWT

一文讀懂JWT

2) JWT:將 Token 和 Payload 加密後儲存於客戶端,服務端只需要使用金鑰解密進行校驗(校驗也是 JWT 自己實現的)即可,不需要查詢或者減少查詢資料庫,因為 JWT 自包含了使用者資訊和加密的資料...

2021-10-22