Spring Security3系列

Spring Security3系列
共8节 502人在学 课程详情
  • 轻松入门
  • 深入探讨web请求的安全控制:
  • 常见的网站攻击及预防1
  • 常见的网站攻击及预防2
  • 简简单单完成CAS单点登录
  • 登录及特殊访问控制
  • URL访问控制和各种认证
  • 授权策略和方法访问保护

    订阅失败

    Spring Security3系列
    Spring Security3系列 ...

    订阅列表已满,请先移出部分订阅内容。

    当前章节需购买后观看
    开通超级会员免费看!专家精选系列课程,满足你从入门到精通!更有问答月卡免费送,你的问题有问必答!
    提交答案

    购买课程

    扫码完成付费,可继续学习全部课程内容

    加载中...
    播放页问题反馈
    视频学习中有任何产品建议都可由此反
    馈,我们将及时处理!

    课时介绍

    CAS单点登录的工作原理 搭建CAS中央服务器 CAS服务端配置 搭建CAS客户端服务器 CAS客户端配置 CAS客户端及服务端交互原理 部署及验证。

    课程介绍

    Spring Security 为基于J2EE企业应用提供全面安全服务。Spring Security3是最新的J2EE安全解决方案。
     
    课程探讨如何对WEB请求做安全控制,内容如下:
    1.轻松入门:
    构建基于security的权限控制工程
    基于用户名和密码的用户验证
    基于默认、自定义数据库表结构的用户验证
    开启rember-me功能
    URL的匿名访问控制
    自定义的登录页面。
     
    2.深入探讨web请求的安全控制:
    过滤器链机制
    默认过滤器的作用
    自定义的过滤器链。

    3.,1常见的网站攻击及预防1:
    SQL注入攻击,
    用户密码加强保护,

    XSS漏洞


    3.2常见的网站攻击及预防2

    会话劫持、回话固定等攻击预防,

    机器人登录预防,
    登录出错次数限制

    4.简简单单完成CAS单点登录:
    CAS单点登录的工作原理
    搭建CAS中央服务器
    CAS服务端配置
    搭建CAS客户端服务器
    CAS客户端配置
    CAS客户端及服务端交互原理
    部署及验证。

    5.登录及特殊访问控制
    获取当前用户信息
    标签库的使用
    带权限、匿名、自动、单一登录控制

    6.URL访问控制和各种认证:
    URL安全访问
    URL匹配规则
    表单认证
    Basic认证
    Digest认证
    X509认证
    预先认证

    7.授权策略和方法访问保护:
    授权策略
    投票机制
    Spring-EL
    特定请求授权
    方法保护
    拦截器

    视频原创,多年经验总结,精选最具价值实用技法,短小精干。
    推荐课程
    正在试验
    后自动删除环境
    课程实验
    本次实验时间已到期 00:00:00
    课件正在飞速打包中,请耐心等待几秒钟~