51CTO博客开发
项目要求对数据传输进行加密,即在客户端未提交的时候进行加密,到后台服务器端进行解密,也就是要求用脚本加密,java解密或者java加密,脚本解密,在网上找了许久,只找到了单纯一种语言的加密解密,不是脚本就是java的,于是下载一个脚本加解密程序,改写成java的,算法一样所以就实现了前后台的加密。贴出来供大家参考
上次说了利用服务器进行登录的安全验证,在进行安全的服务器验证后,进入被保护的资源,例如welcome页面,现在的问题是,如果欢迎页面要求作一些数据操作,例如动态菜单等,可是我们登录提交的是j_security_check,这是系统自身完成的,应该如何完成这些工作呢?我采用的方法是将welcome-file指定为一个servlet,如下: <welcom
通常对于一般的web应用程序,都是自己写验证,输入用户名和密码,然后到数据库去验证,然后返回。但是对于安全性要求较高的应用,自己写的安全验证则会出现许多没考虑到的地方,这时应该使用安全框架。 我使用的是struts框架,服务器是weblo
现在正在做一个struts+ejb的项目,过程中遇到许多细节问题,在这里写出来共同参详。
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号