首页
学习
活动
专区
工具
TVP
发布

搜云库技术团队

专栏作者
355
文章
403289
阅读量
40
订阅数
危险!请马上停止 JWT 使用!!!
JSON Web Tokens,又称 JWT。本文将详解:为何 JWT 不适合存储 Session,以及 JWT 引发的安全隐患。望各位对JWT有更深的理解!
搜云库技术团队
2024-03-25
880
上班期间在 IDEA 里面斗地主。。骚操作!
开始游戏之后,系统会随机指定一名玩家优先叫分,叫分区间为 1~3 分,叫分高者为地主,也可以选择不叫,如果都不叫,则系统重新发牌,进行新一轮叫分,直到有人成为地主为止。
搜云库技术团队
2023-09-18
2240
MyBatis 框架下 SQL 注入攻击的 3 种方式,真是防不胜防!
SQL注入漏洞作为WEB安全的最常见的漏洞之一,在java中随着预编译与各种ORM框架的使用,注入问题也越来越少。新手代码审计者往往对Java Web应用的多个框架组合而心生畏惧,不知如何下手,希望通过MyBatis 框架使用不当导致的SQL注入问题为例,能够抛砖引玉给新手一些思路。
搜云库技术团队
2021-06-29
1.1K0
Tomcat 爆出高危漏洞!可导致网站、数据泄露!附解决方案
作者 | anquanke 来源 | anquanke.com/post/id/199448
搜云库技术团队
2020-03-04
1.6K0
分析 ThreadLocal 原理与使用场景
ThreadLoal 变量,线程局部变量,同一个 ThreadLocal 所包含的对象,在不同的 Thread 中有不同的副本。这里有几点需要注意:
搜云库技术团队
2020-02-20
1.1K0
面试题:StringBuilder为什么线程不安全?
在这之前我只记住了StringBuilder不是线程安全的,StringBuffer是线程安全的这个结论,至于StringBuilder为什么不安全从来没有去想过。
搜云库技术团队
2019-10-23
3600
Redis服务器被攻击后该如何安全加固
在特定条件下,如果 Redis 以 root 身份运行,黑客可以给 root 账号写入 SSH 公钥文件,直接通过 SSH 登录受害服务器,从而获取服务器权限和数据。一旦入侵成功,攻击者可直接添加账号用于 SSH 远程登录控制服务器,给用户的 Redis 运行环境以及 Linux 主机带来安全风险,如删除、泄露或加密重要数据,引发勒索事件等。
搜云库技术团队
2019-10-18
3K0
没有更多了
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档