該標籤下有 1 篇文章
Spring Boot 是穩固的地基,但事故來自相依套件、設定與授權。本頁是實務參考:(1)附優先度的強化檢查表(P0〜P2) (2)分領域的具體對策=相依套件 CVE(Log4Shell 系、以實際執行版本判定)、正式環境設定與機密的外部化、Spring Security 的授權(預設拒絕/方法授權/擁有者檢查)、Actuator/管理面的暴露削減、不安全的還原序列化、注入、標頭/CSRF/工作階段、SSRF (3)自我檢驗檢查。只談防禦與點檢,不含攻擊步驟。