1. 程式人生 > >小白講網路安全系列

小白講網路安全系列

注入攻擊防護

  1. XSS注入
  2. SQL注入
  3. 命令注入

檔案上傳

檔案解壓縮

CSRF防護

對稱加密

非對稱加密

數字證書

數字簽名

完整性校驗

  1. 訊息驗證碼

單向雜湊Hash函式

  1. 口令單向加密演算法

審計日誌

認證鑑權

  1. JWT認證
  2. OAuth2.0協議
  3. CAS單點登入
  4. OpenID認證
  5. LDAP資料庫

會話管理

  1. Session方式
  2. JWT Token方式
  3. 會話固定、會話劫持
  4. 重放攻擊、中間人攻擊

SpringSecurity框架

  1. 原理篇
  2. 過濾器詳解
  3. 封裝自己的基礎安全框架
  4. 實現通用系統許可