所有回答列表(5)
yxd1130 LV11
2021年1月19日
安全问题,不是mybatis,这个是orm框架
安全分为,数据安全,访问安全,
访问安全一般用token、sessionid、cookie控制、
逻辑是这样的,比如你访问http://www.baidu.com 浏览器会去做三次握手,然后给你分配唯一码,然后才是我们看到的搜索界面。你每一次点击和访问唯一码都会被带走,不然你就访问出错,当然这是我们看不到的。
token方式是比较安全的,这个实现逻辑是,首先根据你的用户名密码生成一个token,后台会记住这个token,还会生成一个时效。你的每次请求都需要携带这个token不然就请求不到。这种做法相对安全
数据安全,数据不能直接入库,先通过加密之后才入库。同时做多层备份。分布备份。
- 等 最代码怎么获取牛币啊?
- 完 谁来告诉我最代码上线的时间,答对者给5牛币,先来先得
- 等 牛友们,大家好,你们做程序员多久了?现在还好吗?
- 完 在微信打开的页面里进行app下载
- 等 最代码2014年欢乐聚声会
- 完 mysql如何查询表数据并且对3个字段降序的SQL?
- 完 最代码牛币机制改革
- 完 成功的在bae上使用了自定义运行环境 jetty+nginx的组合,大家对jetty+nginx优化有哪些心得?
- 完 进来分享一下各位牛牛是如何加入最代码大家庭的?
- 等 为什么java BufferedImage类处理大图直接抛出内存溢出的异常?
- 等 最代码是否开发手机app客户端?
- 完 java程序员学习哪些java的技术?java有哪些框架?都能做哪方面的开发?
- 等 php格式网页文件怎么运行?
- 等 Java volatile值获取的问题
- 等 前端vue,拦截了登录后台后,返回的token,requests拦截token,但是发送请求的时候,就出现跨越异常
- 等 大专本科计算机科班怎么找到Java工作?
- 等 eclipse怎么把三个java swing游戏项目合成一个项目?
- 完 伙伴们,大家都有什么好的解压方式么,分享一下~
- 完 三四线城市,6、7k,运维工作,索然无味,想去辞职上培训,各位牛牛有什么建议嘛
- 等 jsp页面输入中文变成问号
- 等 JPA在线上运行一段时间后报错Caused by: java.lang.IncompatibleClassChangeError: null
- 等 PHP 这个规则用preg_match_all怎么写
- 等 大佬们,有没有知道Alfresco如何配置LDAP登录呢?
- 等 php的install目录是框架带的吗?
相关问答
- 等 mybatis sql复杂查询问题
- 完 sql语句如何实现如下的条件查询需求
- 等 sql语句 group by 后面的字段 要必须 与 select 后面的字段(除聚合函数) 保持一致吗??
- 等 sql怎么把查询结果中字符串分割赋值到另外两列?
- 等 sql复杂查询语法的mysql性能如何优化?
- 完 sql语句如何直接截取某个字段下的部分值?
- 等 sql如何实现用户表查出所有上级?
- 完 sql如何新增一列并设置成主键?
- 等 SQL如何根据部门或用户的可变查询参数来查询文件信息?
- 完 mysql sql查询语句优化问题
- 等 SQL文件打开执行的时候总是会出现问题,无法全部通过,触发器无法创建?
- 等 mysql sql查询转换为mongoDB NOSQL的脚本