毕业论文开发语言企业开发JAVA技术.NET技术WEB开发Linux/Unix数据库技术Windows平台移动平台嵌入式论文范文英语论文
您现在的位置: 毕业论文 >> WEB开发 >> 正文

STRUTS2如何防止地址栏直接输入ACTION方法暴力重复请求

更新时间:2012-5-18:  来源:毕业论文

STRUTS2如何防止地址栏直接输入ACTION方法暴力重复请求?
比如注册 
http:// www.youerw.com /test/reg.action?+参数1--N

1.写监听器,将action做为登录后才能访问.
2.读取页面来源路劲,只针对你认为安全的URL进行解析,否则一律拦截.
3.尽量不要将敏感信息以参数形式进行URL传递. 
防止暴力提交:写一个filter对请求的IP进行过滤,多少次就不做响应了。
修改服务器端口,用URL映射,
用spring+STRUTS.就好

设为首页 | 联系站长 | 友情链接 | 网站地图 |

copyright©youerw.com 优尔论文网 严禁转载
如果本毕业论文网损害了您的利益或者侵犯了您的权利,请及时联系,我们一定会及时改正。