- 博客(3)
- 资源 (2)
- 收藏
- 关注
原创 【Spring security】oauth2.0介绍
OAuth2.0介绍OAuth 2.0是用于授权的行业标准协议,允许用户让第三方应用访问该用户在某一网站受保护的资源(比如user API),而无需将用户名和密码提供给第三方应用。OAuth 2.0专注于简化客户端开发,同时为web应用程序、桌面应用程序、移动电话和客厅设备提供特定的授权流程。角色划分resource owner:资源所有者,能够授予第三方应用访问特定保护资源的权限。 当资源所有者是个人时,它是被称为最终用户。resource server: 资源服务器,受保护的资源一般通过..
2022-05-05 19:01:05
2027
原创 Struts2远程代码执行漏洞S2-045利用及修复
升级到struts-2.3.32, 发现无法调用getter方法public class Action { private Map yTypeList = new LinkedHashMap(); // getYtypeList public Map getYTypeList() { yTypeList.put("a", "invalid yTypeList a");
2017-04-13 14:14:06
4241
The Part-Time Parliament+ Paxos Made Simple+ paxos made live-paper
2019-05-14
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人