彻底理解Cookie、Session、Token

2020-07-30

本文转载自 https://www.cnblogs.com/moyand/p/9047978.html

发展史

1、很久很久以前,Web 基本上就是文档的浏览而已, 既然是浏览,作为服务器, 不需要记录谁在某一段时间里都浏览了什么文档,每次请求都是一个新的HTTP协议, 就是...

Read More

java是值传递还是引用传递?

2020-07-28

将参数传递给方法有两种常见的方式,一种是“值传递”,一种是“引用传递”。C 语言本身只支持值传递,它的衍生品 C++ 既支持值传递,也支持引用传递。那么java呢?

基本类型与引用类型

Read More

JWT与Session对比

2020-07-25

认证授权2种方式:Session-Cookie 与 JWT,下面我们就针对这两种方案就行阐述。
包括两种方式的工作原理以及认证流程。

工作原理

当Client输入账号密码后,Server会产生一笔Session记录,同时...

Read More

SQL注入问题以及#与$

2020-07-25

1.什么是SQL注入

使用编写SQL语句时的疏忽,导致可以通过传入查询参数来改变SQL的语义,从而非法获取或操纵数据库信息

2.SQL注入攻击思路

1:寻找到SQL注入的位置

2:判断服务器类型和后台数据库类型

3:针对不同的服务器和数据...

Read More

Spring事务概要

2020-06-30

Spring 为事务管理提供了丰富的功能支持。Spring 事务管理分为编程式和声明式的两种方式。编程式事务指的是通过编码方式实现事务;声明式事务基于 AOP,将具体业务逻辑与事务处理解耦。声明式事务管理使业务代码逻辑不受污染, 因此在实际使用中声明式事务用的比较多。声明式事务有两种方式,一种是在配置文件(xml)中做相关的事务规则声明,另一种是基于 ...

Read More

MySQL索引概要以及失效问题

2020-06-20

本文根据mysql的索引进行总结;

先来介绍下索引:

定义:高效获取数据的数据结构。索引也是一张表,该表保存了主键与索引字段,并指向实体表的记录
目的:提高查找效率。简单理解为 排好序的快速查找...

Read More