Écrit avant: Deux services frontaux ont légèrement changé sur les informations de l'enseignant, modifiant principalement le nom de domaine et la partie du port demandés (par le tunnel de charge de l'enseignant, le nom de domaine et le port n'ont pas été utilisés pour utiliser la même chose que lui. , Enregistrer 20rmb directement). J'ai déterré des informations publiques personnelles qui impliquent des bases de données et de données.
Office Yunshang OA (attaque principale Back End)
Conseil
- Le projet utilise principalement JWT pour générer des jetons comme l'état de connexion d'enregistrement de session, vous pouvez donc changer l'identité de l'utilisateur pour tester directement vers le basculement frontal vers l'avant.
- Dans les derniers épisodes de vérification et de liaison du téléphone mobile, si le jeton est effacé, la prochaine fois que vous entrez la liaison du téléphone mobile et la connexion automatique de WeChat, sautez d'avant en arrière. fin, dans l'application. .
- Les anomalies lancées dans le filtre de SpringSecure ne peuvent pas être capturées par l'anomalie mondiale.
- Lorsque vous utilisez @Mapperscan Annotation pour scanner l'interface de mappel, faites attention à la portée du package (précis dans le package où se trouve le mappeur).
- Les locations de mappers dans le fichier de configuration peuvent ajouter une virgule pour trouver des fichiers mappeurs-xml sous plusieurs chemins.
- Au cours de la dernière période, les suggestions d'interface arrière impliquées dans les visites de compte public WeChat sont ajoutées avec les annotations @crossorigin pour résoudre Cross -domain.
- La classe de démarrage de Springboot scannera automatiquement le même sac et son sous-sac sur la classe des annotations liées au printemps.
- Il est fortement recommandé que si vous n'êtes pas particulièrement intéressé par le front-end, veuillez utiliser toutes les informations frontales fournies par l'enseignant (je ne peux pas le supporter par l'erreur avant au milieu), veuillez garder le Version de nœud cohérente avec l'enseignant! (Je ne comprends pas pourquoi cela peut être fait si mal dans cette intention ...)
- Étant donné que la sécurité des informations personnelles est effacée, le projet Maven est effacé et le dossier des procédés est également effacé, de sorte que le zip défini par ce processus a disparu, mais il a été chargé dans la base de données.
Cours en ligne de Bilibili