Cookie 的 httpOnly 和 Secure 属性

Cookie 的 httpOnly 和 Secure 属性

最近测试人员在提安全测试问题的时候,提了一堆 Cookie 相关的问题 比如没有设置 httpOnly 和 Secure 我这里说明下   我们的项目是前后端分离的 前端才有 js-cook......
阅读全文
JSP 隐式对象

JSP 隐式对象

JSP隐式对象是JSP容器为每个页面提供的Java对象,开发者可以直接使用它们而不用显式声明。JSP隐式对象也被称为预定义变量。 JSP所支持的九大隐式对象: 对象 描述 ......
阅读全文
提问的智慧

提问的智慧

在黑客世界里,当提出一个技术问题时,你能得到怎样的回答?这取决于挖出答案的难度,同样取决于你提问的方法。本指南旨在帮助你提高发问技巧,以获取你最想要的答案。 首先你必须明白,黑客们只偏爱艰巨的任......
阅读全文
深入解析Java反射

深入解析Java反射

因为本人最近正筹备Samsara框架的开发,而其中的IOC部分非常依靠反射,因此趁这个机会来总结一下关于Java反射的一些知识。本篇为基本篇,基于JDK 1.8。 一、回顾:什么是反射? ......
阅读全文
JVM 堆内存设置原理

JVM 堆内存设置原理

堆内存设置 原理 JVM堆内存分为2块:Permanent Space 和 Heap Space。 Permanent 即 持久代(Permanent Generation),主要存......
阅读全文
SpringBoot 简单整合 SpringSecurity

SpringBoot 简单整合 SpringSecurity

最近帮一个客户定制二手房屋交易系统,客户同学要求使用 Spring Security 作为安全框架。 我是在把项目完整开发完后,再改造整入 Spring Security 的。 用的也很简单,just......
阅读全文