Dojo
话题
新佳
订阅
极道
元认知
元逻辑
元设计
元编程
元语言
漏洞与安全设计
请教 从jdon中获取配置的ejb3 组件是如何保证ejb3的安全
请教 从jdon中获取配置的ejb3 组件是如何保证ejb3的安全我觉的如果做cs程序,每个客户端访问ejb3的时候可以指定 访问ejb的用户名和密码Properties props = new Properties();props.setProperty(Context.I
请教如何才能做到在控制台里输入密码显示特殊符号或者不显示
RT如何才能做到在控制台里输入密码时显示特殊符号或者完全不显示呢?记得在使用weblogic时提示输入密码就是不会显示用户的输入,看了它的代码应该是使用了PasswordCallback,也就是JAAS,PasswordCallback的构造函数的确有一个boolean的参数可以指定
如何防止别人用测试机攻击网站[jsp做的网站]?
最近发现别人用测试机模拟很多客户端同时访问我们网站。因为差不多每秒产生一个新Session,所以对性能影响不大,但是我起码得知道这个测试机的IP,以后即使出现问题,我也好有证据。但是使用HttpSessionListener监听器只能获取Session,不能获取IP
web层身份验证的问题
大家好,J2EE提供了声明性安全管理是我们不用编写代码就可以对我们的资源进行管理。但是这样的话就限制了只能使用在J2EE服务器中定义的用户进行登陆,但多数情况下用户的信息是存放在数据库中的,这时该怎么做呢?怎么样才可以使用数据库中的用户信息,同时可以享受到声明性安全模型带来的便利呢?
J2EE/JAAS的安全
我做了一套简单的办公系统,主要是给公司各地的分公司或出差人员使用。我用的系统是linux + Jboss + mysql,使用https协议,jboss内置的jaas。服务器在电信托管。 请问这样的系统的安全性有多高/多低,如果黑客要入侵是否费事?
JAAS & SSO
终于还是要做 SSO 这玩意。原来想让 Manager 换成 其它LDAP 服务器,谁知道她就是喜欢 MS,一定要上 AD,无言...只要硬着头皮研究 Windows Domain 和 IIS 集成的原理。现在原理是清楚了,但是对 Kerberos 不是很熟,不知道这有没有人做过这样的应用?
上页