51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

spring

Spring Boot v3.4.1 发布

Spring Boot v3.4.1 发布

厉飞雨 阅读(292) 评论(0) 赞(14)

<h2>? Bug 修复 {#-bug-修复}</h2> <ul> <li>当 Bundle name 为空字符串时,<code>KafkaProperties</code> 无法构建 SSL properties <a href="https://github.com/spring-pro...

SpringMVC中,如何优雅处理异常?

SpringMVC中,如何优雅处理异常?

厉飞雨 阅读(335) 评论(0) 赞(16)

<p>你好,我是<strong>猿java</strong>。</p> <p>异常处理是每个 Java程序员需要面对的一个问题,在Spring中,提供了多种机制来处理控制器抛出的异常,确保应用程序在面对各种错误情况时能够优雅地响应。这篇文章,我们来详细分析Spring MVC中,几种优雅处理异常的方式。</p&g...

Spring 事务有几个隔离级别?如何使用它们?

Spring 事务有几个隔离级别?如何使用它们?

厉飞雨 阅读(374) 评论(0) 赞(14)

<p>你好,我是<strong>猿java</strong>。</p> <p>在 Spring 框架中的事务管理,隔离级别是关键组成部分。这篇文章,我们将详细探讨 Spring 事务的隔离级别,包括其原理分析、代码实现以及使用示例。</p> <ol> <li>Spring 事务的隔离...

Spring 有哪几种事务传播行为?它们有什么区别?

Spring 有哪几种事务传播行为?它们有什么区别?

厉飞雨 阅读(288) 评论(0) 赞(16)

<p>你好,我是<strong>猿java</strong>。</p> <p>Spring 事务传播行为(Propagation Behavior)定义了一个事务方法被另一个事务方法调用时事务的边界和行为。这篇文章,我们将深度分析它们的原理以及对比它们之间的差异。</p> <ol> <li...

Spring_Cloud_Gateway_RCE 遇见waf之后的内存马

Spring_Cloud_Gateway_RCE 遇见waf之后的内存马

厉飞雨 阅读(459) 评论(0) 赞(15)

<p>都在攻防啊,撞见一个SpringCloudGatewayRCE,可以新建路由,但是不能执行反弹shell的命令,随后测试发现应该存在ips或者waf,普通内存马,关键命令依然被阻断了。<br /> 随后翻了翻github,找到了哥斯拉的内存马代码:<a href="https://51tbox.com/">https...

十分钟完成 spring 核心概念扫盲

十分钟完成 spring 核心概念扫盲

厉飞雨 阅读(346) 评论(0) 赞(13)

<h2>一、背景</h2> <p>springframework 从 2.5 版本发展至今,期间已经发生了非常多的修正及优化。<br /> 最初认为 spring 框架是一个非常轻量级的东西,轻量到你几乎认识不到必须使用它的理由..<br /> 然而它又是那么的通用,几乎所有的流行框架如 持久层的 <strong...

Spring框架问题分析

Spring框架问题分析

厉飞雨 阅读(409) 评论(0) 赞(14)

<h1>0x00 概述</h1> <hr /> <p>Spring作为使用最为广泛的Java Web框架之一,拥有大量的用户。也由于用户量的庞大,Spring框架成为漏洞挖掘者关注的目标,在Struts漏洞狂出的如今,Spring也许正在被酝酿一场大的危机。</p> <p>本文将针对Spring历史上曾出现...

SpringBoot如何优雅的处理参数校验

SpringBoot如何优雅的处理参数校验

厉飞雨 阅读(535) 评论(0) 赞(10)

<h3>引言 {#引言}</h3> <p>对于一个web项目而言后端经常需要对前端参数进行校验,传统方式常常是在<code>controller</code>中使用大量<code>if else</code>进行参数合法性校验,这样做的缺点显而易见,便不在赘述。</p> <h3...

Spring Boot2 开发:从入门到核心原理

Spring Boot2 开发:从入门到核心原理

厉飞雨 阅读(588) 评论(0) 赞(14)

<ol> <li>Spring Boot 简介 {#1-spring-boot-简介}</li> </ol> <hr /> <p>Spring 诞生时是 Java 企业版(Java Enterprise Edition,JEE,也称 J2EE)的轻量级代替品。无需开发重量级的 Enterprise Java...