会话管理
Session+cookie,token+存储(redis)
核心:
JWT
XSS核心就是 同源访问,就是正常用户的访问,原因在于 别的用户在提交表单时 写出了一些特殊js脚本,然后服务端没有转义,所以造成了, 当前用户再浏览到 哪个提交表单用户的提交内容是,自然的执行了脚本,很可怕,所以这种拦截,再一开始就必须杀死,处理:转义
- 本文作者: 忘忧症
- 本文链接: https://NepenthesZGW.github.io/2020/09/04/framework/SpringSecurity/会话管理/
- 版权声明: 本博客所有文章除特别声明外,均采用 MIT 许可协议。转载请注明出处!