從零開始建構安全的 Web 應用程式








第一章:前言與開發環境準備


在當今的軟體開發領域,安全不再是可選的附加功能,而是每個應用程式的核心需求。當你開發任何 Web 應用程式時,你必須考慮四個關鍵問題:首先是身份驗證,確認使用者是他們聲稱的那個人;其次是授權,決定已驗證的使用者可以做什麼;第三是資料保護,防止敏感資訊外洩;最後是攻擊防禦,抵禦 SQL 注入、XSS、CSRF 等常見攻擊。

Spring Boot 是 Spring 框架的「Opinionated」版本,意指它已經為你做了許多預設配置。傳統的 Spring 應用程式需要大量的 XML 配置文件和複雜的設定,但 Spring Boot...