简单的介绍
这个项目是一个大学生信息管理系统,提供用户等级的登录注册数据管理,信息查询,信息修改(管理员权限),简单的数据可视化分析等功能,也有基本的安全性保障
SpringBoot + Mybatis分支: :
SpringBoot + Mybatis + Dubbo + Zookeeper分支: :
发行说明
对Redis和SpringAOP不太熟的初学者,下载版本足够学习或完成课设了〜()
v1.3.0-2019.10.14(当前版本)
版本1.3.0,提升安全性,解决部分安全隐患:
前端layii数据表格,增加“筛选列”,“打印”,“导出”上方工具条。
添加CsrfInterceptor拦截器,对修改请求进行CsrfToken的校验,有效防止CSRF攻击
对注册用户信息纠正服务层,强化在aop方法中对输入身份属性的校正,对“管理员”分支进行过滤,并引发异常,防止攻击者拦截请求JSON数据进行修改非法权限;对修改用户信息扭曲控制层,强化在UserController对应方法中对原身份属性和修改后身份属性的校正,对“管理员”进行转换过滤,防止攻击者拦截请求JSON数据进行
1