2016-01-01 13 views
-2

在多層企業應用程序中。哪一層可以實現安全約束,以便數據和應用程序的資源可以免受黑客的攻擊。什麼是可以實現這些約束的技術。可以在UI和地址欄中實現安全性。多層企業應用程序中的哪一層可以實現安全約束。

+2

我建議您閱讀https://docs.oracle.com/javaee/7/tutorial/security-intro001.htm – thatsIch

+0

如果我想使用Spring Application框架實現安全性,該怎麼辦? –

+0

然後你的問題是缺少春天標籤或你使用的任何跡象Spring – thatsIch

回答

1

一個簡單的小技巧:不要單獨實現它,而要依靠經過驗證的框架來爲您做,並學習如何正確使用它們。

關於圖層問題:您的應用程序可以做很多事情來支持安全性,考慮可能發生的漏洞和可能造成的危害總是一個好主意。但通常情況下,您的應用程序不負責處理攻擊 - 這應該在通話到達您的應用程序之前完成。因此,在一個高效的環境中,您有多個安全區域,例如Web服務器,應用程序服務器和數據庫,並且所有安全區域都受防火牆的保護,防火牆控制着服務器的可能訪問路徑。

相關問題