java吧 关注:1,244,034贴子:12,718,066

回复:【求助】java不学SSH三大框架能找到工作么?

只看楼主收藏回复

我可以举手么。。其实你们两都不对
登陆完返回一个sign,这个sign在传输过程中会被网卡监听拦截或者各种拦截,一样可以被人偷去伪造请求,不能解决问题。当然比userid或者手机号要好一点,只是也不能真正解决问题。
防止伪造最低限度的验证是,客户端和服务端都持有一个字符串密钥,程序内置的,不在网络上传播,在发请求之前,用userid+时间戳+各种请求参数+密钥拼接,然后进行md5,把md5值传给服务端。服务端同样用收到的userid+本地密钥拼接,然后md5对比。
关键点就是有一个不传输的密钥参与了加密,这样才能确保即使请求被人拦截,仍然无法伪造md5,因为他不知道密钥,他最多只能再发一个一模一样的链接过来,不能修改任何请求参数比如改userid。
再严格一点就是用非对称加密,客户端持公钥,服务端持私钥,客户端加密,服务端解密,就不用再在参数上作文章了,缺点是密文比较长占流量,只在安全性要求最高的接口采用就行。


IP属地:山西来自Android客户端51楼2014-10-27 06:46
回复
    se集合之类的东西要很熟,数据库要懂,框架这种东西略懂就行,


    IP属地:上海来自iPhone客户端52楼2014-10-27 07:37
    收起回复
      主要还是问基础,两个月校招真是让我醉了,框架几乎不会问,除非你简历项目中用到框架了,就简单介绍就行


      IP属地:北京来自iPhone客户端53楼2014-10-27 07:52
      收起回复
        只要基础好 没问题 话说 我都工作三年了 现在ssh都不会


        IP属地:吉林来自iPhone客户端54楼2014-10-27 08:00
        收起回复
          美女唇好看


          IP属地:北京来自Android客户端55楼2014-10-27 08:17
          收起回复
            web 只是java的一个方向而已。框架还是有用的。


            56楼2014-10-27 09:01
            收起回复
              不学SSH, 学过别的么,笔试框架不多,也就简答几个理论


              来自Android客户端57楼2014-10-27 09:47
              收起回复
                笔试过一次,全是C++


                IP属地:陕西来自Android客户端58楼2014-10-27 09:49
                回复
                  肯定找不到工作,如果你就找java开发的话。这个是最重要的部分


                  59楼2014-10-27 09:54
                  收起回复
                    五十块一天


                    IP属地:黑龙江来自iPhone客户端60楼2014-10-27 10:08
                    回复
                      java也分多方面的,例如web:这个框架你不说好会,但是必须得懂,有时候会问到,数据库稍微得了解一两种,主流的oracle,一些sql会写,基础稍微扎实点,最好自己能做个项目。


                      IP属地:重庆61楼2014-10-27 10:55
                      收起回复
                        自学花不了多久的


                        IP属地:广东来自iPhone客户端62楼2014-10-27 11:51
                        收起回复
                          你还是一个人,偶尔会孤单偶尔会难受会想有个人拥抱,所以你还是在等。没关系,你一定会等到的。你一定要相信,那个人也在经历了很多之后在找你。你要做的,就是好好照顾自己,让自己在最好的状态里,遇到最好的他。


                          来自Windows8客户端63楼2014-10-27 12:46
                          回复
                            我也在纠结这个问题 学校里面三大框架基本不讲的 我考虑是校招还是培训


                            IP属地:河南来自Android客户端64楼2014-10-27 13:02
                            收起回复


                              来自Android客户端66楼2014-10-27 13:04
                              回复