面向开发者的 Web 应用安全入门指南(9):事务并发安全
作为一名 Web 应用开发人员,相信大家对「事务」这个名词一定不陌生。 不过,今天我们要介绍的是许多开发人员比较陌生的事务并发安全问题。在资金/业务数据敏感型系统中,事务并发安全是一道必须迈过去的坎,...
面向开发者的 Web 应用安全入门指南(9):事务并发安全
作为一名 Web 应用开发人员,相信大家对「事务」这个名词一定不陌生。 不过,今天我们要介绍的是许多开发人员比较陌生的事务并发安全问题。在资金/业务数据敏感型系统中,事务并发安全是一道必须迈过去的坎,...
面向开发者的 Web 应用安全入门指南(4):XSS攻击
HttpOnly 转自MDN:为避免跨域脚本 (XSS) 攻击,通过JavaScript的 Document.cookie API无法访问带有 HttpOnly 标记的Cookie,它们只应该发送给服...
面向开发者的 Web 应用安全入门指南( 3 ):SQL注入攻击
MyBatis中的LIKE查询 Like查询在很多成熟的框架中均未做标准化的处理,比如这里的MyBatis @Test void listDocument() QueryWrapper<Doc...
面向开发者的 Web 应用安全入门指南( 3 ):SQL注入攻击
MyBatis中的LIKE查询 Like查询在很多成熟的框架中均未做标准化的处理,比如这里的MyBatis @Test void listDocument() QueryWrapper<Doc...