亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定

【學習打卡】第5天 在線協同辦公小程序開發實戰 第二章后半部分

標簽:
Java

课程名称:SpringBoot 在线协同办公小程序开发 全栈式项目实战

课程章节:创建验证类,抵御XSS攻击接口封装

主讲老师:神思者


课程内容:

今天讲了讲,当前端调用后端接口时,接口验证参数,不需要手动,而去直接使用Form表单,Form表单可以限制参数的长度,是否可以为空,等等,很便捷,省去了我们用代码去校验参数。省出来大量的时间。

其次就是今天的重头戏,这个XSS攻击,什么是XSS攻击呢,比较简单的解释就说,当有人评论了一句话,比如(alert("1111")),这句话就会入库,当加载到页面的时候,就成了JS代码,就会弹出一个框,当然这是一个善意的,恶意的就把用户数据带走了,这个我以前没想过,今天才见识到,所以抵御XSS工具,老师讲的非常提前,也非常有用。

最后验证了一下XSS抵御是否生效了。


课程收获:

学会了用From表单代替传统的实体类,方便快捷,新技术稳定以后,还是要使用新技术啊,太方便了。

知道什么是XSS攻击,包括如何抵御XSS工具,就是把脚本语言修改为普通文本再入库。

今天学了一个多小时,因为From表单配置还比较容易,但是这个XSS配置很难,很多,但是结果也很满足

最后,加油,努力就完事了!

https://img1.sycdn.imooc.com/62edad580001ef2e08670655.jpg



點擊查看更多內容
TA 點贊

若覺得本文不錯,就分享一下吧!

評論

作者其他優質文章

正在加載中
JAVA開發工程師
手記
粉絲
7
獲贊與收藏
6

關注作者,訂閱最新文章

閱讀免費教程

  • 推薦
  • 評論
  • 收藏
  • 共同學習,寫下你的評論
感謝您的支持,我會繼續努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進行掃碼打賞哦
今天注冊有機會得

100積分直接送

付費專欄免費學

大額優惠券免費領

立即參與 放棄機會
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號

舉報

0/150
提交
取消