23. Spring Security Web 安全纵深防御
从 CSRF、CORS 到 XSS 防护,从 Content Security Policy 到安全响应头,构建 Java Web 应用纵深防御体系
tag
从 CSRF、CORS 到 XSS 防护,从 Content Security Policy 到安全响应头,构建 Java Web 应用纵深防御体系
深度解析 OWASP Top 10 2021 安全风险:注入、失效访问控制、加密失败、不安全设计、安全配置错误、易受攻击组件、身份识别与认证失败、软件和数据完整性失败、安全日志与监控失败、服务端请求伪造(SSRF)的原理、攻击方式和防御方案。