powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Вопрос безопасности Java Spring Security
12 сообщений из 12, страница 1 из 1
Вопрос безопасности Java Spring Security
    #39478813
Фотография SQL2008
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день, коллеги!
Делаю проект, вебсайт, нечто вроде финансовой биржи на основе Spring MVC.
Настроил Security, авторизацию интегрированную с MySQL через JDBC (от Hibernate пока решил отказаться, почему - разговор отдельный), шифрование паролей, включил защиту от кроссдоменных запросов.
Что ещё необходимо учесть для обеспечения максимальной зашищенности сайта?
Заранее спасибо за советы и рекомендации.
...
Рейтинг: 0 / 0
Вопрос безопасности Java Spring Security
    #39478821
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQL2008,
Нету максимальной. Есть оптимальная или разумная.
Это очевидно.
Мне жаль, но тема - шлак.
...
Рейтинг: 0 / 0
Вопрос безопасности Java Spring Security
    #39478829
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQL2008,

При чем тут вообще Java? Гуглишь способы атак на web сайты, и проверяешь свой. Их десятки разных, если не сотни.
...
Рейтинг: 0 / 0
Вопрос безопасности Java Spring Security
    #39478830
Фотография SQL2008
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123 Мне жаль, но тема - шлак.
Тема финансовой биржи шлак?
Конечно, не стану спорить, но это не стартап и не бизнес-идея.
Это проба пера, но максимально приближенная к реальности.

На сегодняшний момент успешно удалось прикрутить к проекту (кроме ранее озвученного) Bootstrap, i18n на 10 языков (в идеале сколько угодно, так как отработал механизм).
Сейчас прикручиваю SOAP, затем планирую JMS (какой будет сервер сообщений - пока не определился).
Потом будет TaskScheduler (для ежедневной загрузки курсов валют), отправка E-Mail, интеграция с SMS сервисом, для отправки сообщений на телефоны клиентам.
...
Рейтинг: 0 / 0
Вопрос безопасности Java Spring Security
    #39478833
Фотография SQL2008
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
BlazkowiczSQL2008,

При чем тут вообще Java? Гуглишь способы атак на web сайты, и проверяешь свой. Их десятки разных, если не сотни.
Java тут, конечно же не при чем. Вопрос был шире, безопасность Java Spring Security.
Или этого достаточно?
...
Рейтинг: 0 / 0
Вопрос безопасности Java Spring Security
    #39478834
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQL2008,
Тема МАКСИМАЛЬНОЙ безопасности шлак.
...
Рейтинг: 0 / 0
Вопрос безопасности Java Spring Security
    #39478835
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQL2008Вопрос был шире, безопасность Java Spring Security.
Spring Security это набор инструментов. Вопрос был "Что ещё необходимо учесть для обеспечения максимальной зашищенности сайта?". Этот вопрос на много шире чем Spring Security.
...
Рейтинг: 0 / 0
Вопрос безопасности Java Spring Security
    #39478842
Фотография SQL2008
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
BlazkowiczSQL2008Вопрос был шире, безопасность Java Spring Security.
Spring Security это набор инструментов. Вопрос был "Что ещё необходимо учесть для обеспечения максимальной зашищенности сайта?". Этот вопрос на много шире чем Spring Security.
Тогда более конкретный вопрос - какие инструменты Spring Security еще можно задействовать для повышения безопасности?
...
Рейтинг: 0 / 0
Вопрос безопасности Java Spring Security
    #39478847
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQL2008,
Ну разве сложность пароля или еженедельная смена имеет отношение к java? Логирование взлома?
Как у тебя в Net было?
...
Рейтинг: 0 / 0
Вопрос безопасности Java Spring Security
    #39478886
Фотография SQL2008
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123SQL2008,
Ну разве сложность пароля или еженедельная смена имеет отношение к java? Логирование взлома?
Как у тебя в Net было?
Да, я вас понял.
Ничего специфичного нет.
Все как обычно.
Всем спасибо за ответы.
...
Рейтинг: 0 / 0
Вопрос безопасности Java Spring Security
    #39479415
mad_nazgul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQL2008Добрый день, коллеги!
Делаю проект, вебсайт, нечто вроде финансовой биржи на основе Spring MVC.
Настроил Security, авторизацию интегрированную с MySQL через JDBC (от Hibernate пока решил отказаться, почему - разговор отдельный), шифрование паролей, включил защиту от кроссдоменных запросов.
Что ещё необходимо учесть для обеспечения максимальной зашищенности сайта?
Заранее спасибо за советы и рекомендации.

По большому Spring Security это обертка над другими "решениями" + "синтаксический сахар".
Поэтому тут вопрос ставить немного по другому
1) Разработать систему прав/ролей/привилегий для приложения
2) Подобрать подходящие системы аутентификации и авторизации
...
3) PROFIT

Spring Security просто позволяет единообразно работать с зоопарком решений по безопастности.
...
Рейтинг: 0 / 0
Вопрос безопасности Java Spring Security
    #39479424
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mad_nazgul + "синтаксический сахар".
Нет там никакого синтаксического сахара.
...
Рейтинг: 0 / 0
12 сообщений из 12, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Вопрос безопасности Java Spring Security
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]