微信号 anfu-360
功能介绍 知其黑,守其白。 分享知识盛宴,闲聊大院趣事,备好酒肉等你!
Spring Security
Apache Shiro
服务器本身(Tomcat、Nginx、Apache)401 认证
Tomcat 安全认证(结合Web.Xml) 无需代码实现
JSON Web Token
敏感信息泄露
未校验签名
签名算法可被修改为none
签名密钥爆破
修改非对称密码算法为对称密码算法
伪造密钥(CVE-2018-0114)
微信扫一扫关注该公众号