课程分类

课程介绍
课程目录
用户评论
课程介绍
课程目录
用户评论

你将获得

  • 掌握某些知识点
  • 学会某些技巧(或思路)

教学服务

  • icon

    1v1专属答疑服务

  • icon

    BAT专家面试辅导

讲师介绍

  • 老师有多年的IT互联网开发经验,熟知互联网各种使用技巧,目前从事架构师工作。

  • 课程详情

    本节内容主要是深入探讨如何对WEB请求做安全控制。

    视频数量:7个(价格一直上涨,是因为视频数量一直在增加啊)

    视频内容:

    1.轻松入门:

    构建基于security的权限控制工程

    基于用户名和密码的用户验证

    基于默认数据库表结构的用户验证

    基于自定义数据库表结构的用户验证

    开启rember-me功能

    URL的匿名访问控制

    自定义的登录页面

     

    2.深入探讨web请求的安全控制:

    Spring Security的过滤器链机制

    Spring Security的默认过滤器的作用

    自定义Spring Security的过滤器链。

     

     

    3.常见的网站攻击及预防:

    SQL注入攻击,

    用户密码加强保护,

    XSS漏洞攻击预防,

    会话劫持攻击预防,

    会话固定攻击预防,

    机器人登录预防,

    登录出错次数限制

     

     

    4.简简单单完成CAS单点登录:

    CAS单点登录的工作原理

    搭建CAS中央服务器

    CAS服务端配置

    搭建CAS客户端服务器

    CAS客户端配置

    CAS客户端及服务端交互原理

    部署及验证。

     

    5.登录及特殊访问控制

    获取当前用户信息

    标签库的使用

    带权限登录控制

    匿名登录控制

    自动登录控制

    单一登录控制.

     

     

    6.URL访问控制和各种认证:

     

    URL安全访问

     

    URL匹配规则

    表单认证

    Basic认证

    Digest认证

    X509认证

    预先认证

     

    7.授权策略和方法访问保护:

     

    授权策略

    投票机制

    Spring-EL

    特定请求授权

    方法保护

    拦截器

    视频特点:原创,多年经验总结,精选最具价值实用技法,短小精干。

    温馨提示
    • 请勿私下交易
      请勿在平台外交易。与机构和老师私下交易造成的任何损失及纠纷,腾讯课堂不承担任何责任
    • 听课说明

      1、电脑:访问腾讯课堂官网 ke.qq.com 查看我的课表或下载win/mac客户端听课

      2、手机/平板:下载腾讯课堂APP, 进入学习页面听课