일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
- 기업설명회
- JavaScript
- spring
- restapi
- bootstrap
- 이클립스
- ChatGPT
- 웹개발
- 배포
- 오블완
- SQLD
- Eclipse
- HTML
- CSS
- 깃허브
- 티스토리챌린지
- error
- github
- 스파르타코딩클럽
- jQuery
- Spring Security
- vscode
- jsp
- 자바
- myBatis
- Firebase
- 코딩
- AJAX
- SQL
- java
- Today
- Total
목록Spring Security (2)
푸들푸들
![](http://i1.daumcdn.net/thumb/C150x150.fwebp.q85/?fname=https://blog.kakaocdn.net/dn/deqAhF/btsL7PSafkN/cO0TgH2gS1uqn51CAdRDbk/img.png)
공지글 수정 페이지는 글 작성자 본인만 접근이 가능해야함.수정 버튼이 본인에게만 노출되게 적용해놨으나,일정한 패턴의 url을 사용하다보니 수정 링크가 추측이 가능함.링크를 입력해서 접속할 시, 누구나 공지글 수정이 가능해짐.-> 글 작성자가 아닌 사람의 해당글 수정페이지 접근을 막아야함. @GetMapping("/board/modifyNotice")public String modifyNotice(@RequestParam Integer boaNo, Model model) { Map board = boardService.getBoardOne(boaNo); // 글 작성자와 다른 사원 접근 막기 int empNo = (int)board.get("empNo"); CustomUserDetai..
![](http://i1.daumcdn.net/thumb/C150x150.fwebp.q85/?fname=https://blog.kakaocdn.net/dn/b50wiY/btsLJ6t9MhH/o8QX6DMLyEO8ryrZHBL6a0/img.png)
스프링 시큐리티(Security) 적용 후원래 되던 페이지가 오류.. -->시큐리티는 url에 '/'가 포함되어 있어컨트롤러 url을 수정해줘야함@GetMapping("/board")public String getBoardList(Model model) { List> boardList = boardService.getBoardList(); model.addAttribute("boardList", boardList); List categoryList = categoryService.getCategoryListFree(); model.addAttribute("categoryList", categoryList); return "/board/board";}-->@GetMapping("..