<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          厲害了,為了干掉 HTTP ,Spring 團(tuán)隊(duì)開源了 nohttp 項(xiàng)目!

          共 1996字,需瀏覽 4分鐘

           ·

          2021-03-13 00:29

          往期熱門文章:

          1、別瞎學(xué)了,這幾門語言要被淘汰了!

          2、一個(gè)基于 Spring Boot 的項(xiàng)目骨架,非常舒服!

          3、Redis 低成本、高可用設(shè)計(jì),牛逼!

          4、2020年國內(nèi)互聯(lián)網(wǎng)公司的薪酬排名!

          5、IDEA 真牛逼,900行 "又臭又長" 的類重構(gòu),幾分鐘搞定!

          來源:https://urlify.cn/mmmI32


          Spring 團(tuán)隊(duì)開源 nohttp 項(xiàng)目,用以查找、替換和阻止 http 的使用。

          項(xiàng)目是為了在可能使用 https:// 的情況下不使用到 http://,確保不會(huì)發(fā)生中間人攻擊 。

          Spring Security、Session 和 LDAP 項(xiàng)目負(fù)責(zé)人 ROB WINCH 指出,Spring 團(tuán)隊(duì)竭盡全力更新所有 URL 以使用 HTTPS,包括項(xiàng)目 Maven 存儲(chǔ)庫 URL、Apache License 與文檔鏈接。

          但是有些情況下確實(shí)無法使用 HTTPS,例如,Spring 鏈接的某些站點(diǎn)不支持 HTTPS、XML 命名空間標(biāo)識(shí)符必須與文檔中的標(biāo)識(shí)符匹配等。

          Spring Framework 目前已經(jīng)更新,以解析通過類路徑使用 HTTPS 位置的 XML 位置。以往這僅適用于使用 HTTP 的 URL。

          <?xml version="1.0" encoding="UTF-8"?>
          <beans xmlns="http://www.springframework.org/schema/beans"
              xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
              xsi:schemaLocation="http://www.springframework.org/schema/beans
                  https://www.springframework.org/schema/beans/spring-beans.xsd"
          >

          上邊 https://www.springframework.org/schema/beans/spring-beans.xsd URL 通過類路徑解析,而不需要網(wǎng)絡(luò)連接 。

          這里 XML 命名空間名稱(標(biāo)識(shí)符)無法更改為使用 HTTPS。從安全控制的角度來看,這其實(shí)并不理想,但因?yàn)椴煌ㄟ^網(wǎng)絡(luò)請求,所以對用戶幾乎沒有任何傷害。

          另一方面,ROB 表示 Spring 團(tuán)隊(duì)已更新所有主機(jī)以確保使用 HTTPS,每個(gè)站點(diǎn)都支持 HTTPS、重定向到 HTTPS,并使用 Strict Transport Security。

          以往潛在的中間人攻擊意味著構(gòu)建基礎(chǔ)架構(gòu)可能已經(jīng)受到損害,為此,Spring 重新構(gòu)建了所有構(gòu)建基礎(chǔ)架構(gòu)并輪換了所有憑據(jù)。

          這些安全措施是很重要的,但是 ROB 表示安全控制措施到位也很重要,這可以確保問題不再發(fā)生。于是團(tuán)隊(duì)更新了構(gòu)建箱以阻止 HTTP 流量,同時(shí)為了保護(hù)開發(fā)人員和用戶,創(chuàng)建了 nohttp 項(xiàng)目。

          nohttp 可用于查找、替換和阻止 http:// 的使用,項(xiàng)目庫包含了幾大模塊:

          • nohttp - 核心,允許查找和替換 http:// URL
          • nohttp-cli - 輕量的 nohttp 封裝,用于命令行運(yùn)行
          • nohttp-checkstyle - nohttp 與 checkstyle 集成
          • nohttp-gradle - nohttp 與 Gradle 集成
          • samples - 一些 nohttp 用例

          詳情查看項(xiàng)目介紹:https://github.com/spring-io/nohttp

          最近熱文閱讀:

          1、別瞎學(xué)了,這幾門語言要被淘汰了!
          2、一個(gè)基于 Spring Boot 的項(xiàng)目骨架,非常舒服!
          3、Redis 低成本、高可用設(shè)計(jì),牛逼!
          4、2020年國內(nèi)互聯(lián)網(wǎng)公司的薪酬排名!
          5、IDEA 真牛逼,900行 "又臭又長" 的類重構(gòu),幾分鐘搞定!
          6、舒服!一個(gè)注解,搞定 SpringBoot 操作日志
          7、不要再封裝各種Util工具類了,這個(gè)神級框架值得擁有!
          8、阿里一面:如何保障消息100%投遞成功、消息冪等性?
          9、面試中會(huì)遇到的 15 個(gè) Java 冷知識(shí),你懂多少?
          10、一個(gè)比 Spring Boot 快 44 倍的 Java 框架
          關(guān)注公眾號,你想要的Java都在這里

          瀏覽 31
          點(diǎn)贊
          評論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          評論
          圖片
          表情
          推薦
          點(diǎn)贊
          評論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  国产黄色小视频在线观看 | AV在线电影网 | 蜜臀av在线免费观看 | 色老板精品在线 | 亚洲五码在线 |