-
Notifications
You must be signed in to change notification settings - Fork 2.2k
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
关于数据安全性方面 #1
Comments
@moonrailgun 问题很好。 |
这个项目让我想到了APICloud的数据云API,同样是由前端控制后端SQL,在后台进行数据表的权限与安全控制。实现方式类似于fb的graphql。可惜对java的印象一般不然真想把代码clone下来研究一下。 |
谢谢,graphql有人提过,我也在深入了解,目前感觉还是APIJSON比它简单易用很多。APICloud对我来说又是个新玩意,了解下嘿嘿 |
话说APIJSONTest提供了自动生成Java请求代码嘿嘿 |
@moonrailgun 现在可以通过@ MethodAccess注解实现细分到每个角色、每种操作、每张表、每条记录的权限管理了,一般用 Model声明+权限注解+权限注册 3行代码就够了
另外还有 session管理、表映射 等很多重要的优化 |
已使用预编译全面防SQL注入,感谢支持^_^ |
大概看了一下文档.因为没有java环境所以没有实验不过很好奇的问一下如何解决服务端数据的安全性方面呢?数据请求都放在前台后台似乎没有请求验证这方面的逻辑.如何保证我抓包后伪造数据不会删除/修改数据库的一些重要数据呢?
如果有相关方面的实现的话请不要介意.因为就是大概看了一下文档然后提出一些小小的疑惑.并没有具体实验操作过
The text was updated successfully, but these errors were encountered: