gpt4 book ai didi

spring - 如何保护个人金融网络应用程序?

转载 作者:行者123 更新时间:2023-11-28 23:27:58 25 4
gpt4 key购买 nike

我想制作一个个人财务 Web 应用程序并以这样一种方式托管它,以便我可以从任何地方访问它。我想通过登录页面来确保安全。开发 Web 应用程序 我想让它成为我自己的学习体验。我想使用 Spring 框架并在 Tomcat 上运行 Web 应用程序。

我不太熟悉保护网络应用程序。从我所做的研究来看,我认为我需要使用 Spring Security 模块。在我看来,我还需要使用 SSL/HTTPS。我还想以这样的方式制作它,以便可以有超过 1 个用户,所以我假设我需要一个包含用户名和加密密码的数据库表。

如您所见,我对这些东西感到困惑。我可以获得一些关于我可以查看哪些资源的指导吗?适合安全新手的东西。

最佳答案

有很多。不可能 100% 保护您的 Web 应用程序。如果您以 5 种方式阻止黑客进行黑客攻击,他们可能会尝试第 6 种方式。

了解 SQL 注入(inject)、如何正确验证表单字段以及您希望在屏幕上显示的错误消息。由于您有一个数据库来存储用户的登录详细信息,因此您应该使用像 md5 哈希这样的哈希算法来使用 key 加密您的密码。这样黑客就无法获取您的密码。另请查看 XSS 以及如何防止它。从您的托管服务购买 SSL 证书并启用它。

希望对您有所帮助!

关于spring - 如何保护个人金融网络应用程序?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34548384/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com