日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程语言 > java >内容正文

java

java web 讲义_Java之品优购课程讲义

發(fā)布時(shí)間:2025/3/13 java 27 豆豆
生活随笔 收集整理的這篇文章主要介紹了 java web 讲义_Java之品优购课程讲义 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

(2)創(chuàng)建 web.xml<?xml ??version="1.0"??encoding="UTF-8"?>contextConfigLocationclasspath:spring-security.xml?org.springframework.web.context.ContextLoaderListenerspringSecurityFilterChainorg.springframework.web.filter.DelegatingFilterProxyspringSecurityFilterChain/*

(3)創(chuàng)建 index.html ? ? ? ?內(nèi)容略

(4)創(chuàng)建 spring 配置文件 spring-security.xml<?xml ??version="1.0"??encoding="UTF-8"?>

此案例我們沒有登錄頁,而是使用了系統(tǒng)自動(dòng)生成的登陸頁,效果如下:

配置說明:

intercept-url 表示攔截頁面

/* ? ? ? ?表示的是該目錄下的資源,只包括本級(jí)目錄不包括下級(jí)目錄

/** 表示的是該目錄以及該目錄下所有級(jí)別子目錄的資源

form-login ? ? ? ?為開啟表單登陸

use-expressions 為是否使用使用 Spring 表達(dá)式語言( SpEL ),默認(rèn)為 true ,如果開啟,則

攔截的配置應(yīng)該寫成以下形式

1.1.1 用戶自定義登錄頁

實(shí)際開發(fā)中,我們不可能使用系統(tǒng)生成的登錄頁,而是使用我們自己的登錄頁。

(1)構(gòu)建登陸頁:?html>

登陸
用戶名:
密碼:

(2)構(gòu)建登陸失敗頁 ? ? ? ?login_error.html(內(nèi)容略)

(3)修改 spring 配置文件 spring-security.xml

security="none" ? ? ? ?設(shè)置此資源不被攔截.如果你沒有設(shè)置登錄頁 security="none" ? ? ? ?,將會(huì)出現(xiàn)以下錯(cuò)誤 ![](http://i2.51cto.com/images/blog/201808/08/ccee48335a9975fb890ea56cf9d13955.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)因?yàn)榈卿涰摃?huì)被反復(fù)重定向。login-page:指定登錄頁面。authentication-failure-url:指定了身份驗(yàn)證失敗時(shí)跳轉(zhuǎn)到的頁面。default-target-url:指定了成功進(jìn)行身份驗(yàn)證和授權(quán)后默認(rèn)呈現(xiàn)給用戶的頁面。csrf disabled="true" ? ? ? ?關(guān)閉 csrf ,如果不加會(huì)出現(xiàn)錯(cuò)誤![](http://i2.51cto.com/images/blog/201808/08/4076d56a412aa93b3b20d9cf5b1f0093.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=) CSRF(Cross-site request forgery)跨站請(qǐng)求偽造,也被稱為“One Click Attack”或者 SessionRiding,通常縮寫為 CSRF 或者 XSRF,是一種對(duì)網(wǎng)站的惡意利用。

與50位技術(shù)專家面對(duì)面20年技術(shù)見證,附贈(zèng)技術(shù)全景圖

總結(jié)

以上是生活随笔為你收集整理的java web 讲义_Java之品优购课程讲义的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。