原创 Guns二次開發(七):商品分類管理之【查】字訣(1)

  關於博客中使用的Guns版本問題請先閱讀   Guns二次開發目錄                          前面幾篇博客都是對Guns的既有代碼進行修改,下面我將以 商品分類管理 模塊爲例,來展示如何在Guns的基礎上開發我

原创 Guns二次開發(五):解決Guns v5.1-final 【代碼生成】頁面數據表列表沒有數據的問題

  關於博客中使用的Guns版本問題請先閱讀   Guns二次開發目錄                   前面的博客中說過,選擇Guns做我們的後臺管理系統,其中很大一個原因是看中了他的代碼生成功能,建議大家先看一下這個演示視頻 gun

原创 Guns二次開發(六):使用代碼生成器生成商品分類模塊的基礎代碼

        關於博客中使用的Guns版本問題請先閱讀   Guns二次開發目錄                   在上一篇博客中,我們解決了【代碼生成】頁面的數據列表中沒有數據表信息的問題,這一篇博客我們來使用guns的代碼生成器快

原创 Guns二次開發(四):重構字典管理模塊

  關於博客中使用的Guns版本問題請先閱讀   Guns二次開發目錄               Guns中的字段管理是一個很不錯的功能,我其實也是第一次發現還能這麼玩,因爲以前一直使用的方法是:後端直接將數據庫保存的狀態值返回給前端,

原创 Guns二次開發(一):IDEA下導入Guns v5.1-final 進行開發

       最近因公司業務需要,要開發一個後臺管理系統,爲了節約開發成本,一開始是想直接拷貝公司早期使用的另一個項目的後臺系統來用的,但是因爲知根知底,知道原先的後臺系統有多爛,而且也想換一個清新自然一點的界面,於是便去網上搜了一下有哪

原创 Guns二次開發(三):解決用戶性別字典顯示錯誤

        關於博客中使用的Guns版本問題請先閱讀   Guns二次開發目錄                 測試的時候發現Guns v5.1-final 這個版本的字典管理模塊有bug,然後便藉此修改bug的機會來帶領大家加深對G

原创 Guns二次開發(二):替換Guns自帶的圖片上傳接口

  關於博客中使用的Guns版本問題請先閱讀   Guns二次開發目錄                       因爲Guns v5.1-final 自帶的圖片上傳接口,是將上傳的圖片保存到一個指定的文件夾中,而我的項目架構中單獨搭建了

原创 Guns二次開發目錄

         Guns二次開發系列的博客,其初衷是我因爲業務需求,需要搭建後臺管理系統,又因爲要節約開發成本所以決定使用開源框架,再加上一些緣分因素,使得我在諸多開源框架中選擇了Guns,然後又發現Guns使用方面的博客比較稀少,而且

原创 調用微信支付“關閉訂單”接口使微信二維碼失效(JAVA源碼)

       前面分享了一篇 JAVA後端調用微信支付“統一下單”接口實現微信二維碼掃碼支付 的博客,雖然二維碼在生成的時候可以設置有效期,但是這依舊不能保證整個業務流程和數據的安全。因爲通常網站提供給用戶的支付方式不止一種,除了微信支付

原创 【轉】解決tomcat端口被佔用:Port 8005 required by Tomcat v7.0 Server at localhost is already in use的問題

原文鏈接:https://blog.csdn.net/u013184970/article/details/70239347 今天在打開項目服務器時候報了一個錯誤, 問題提示8005端口被佔用

原创 Java後端如何保證用戶註冊登錄接口的安全性之用戶登錄篇

       用戶登錄接口的設計,首先要考慮的是防止用戶的賬號被暴力破解,常用的是使用谷歌圖形驗證碼,同時還需要對用戶每天的“連續”登錄錯誤次數進行限制,假設一個賬號用戶每天連續登陸的錯誤次數是十次,那麼當用戶第十一次輸入錯誤時,就應該鎖

原创 Java後端如何保證用戶註冊登錄接口的安全性之用戶註冊篇

       現在的面試難免顯得有些教科書式,面試官往往會問應試者一些跟自己現有項目壓根用不上的新技術,以及一些所謂的基礎知識,然後招到的往往又都是理論知識很豐富,前言技術又很熟悉,但是處理起實際業務時就只能呵呵的人才,還美其名曰人才儲備

原创 Java後端生成RSA隨機密鑰對,並實現前端(app和web)使用公鑰加密,後端使用私鑰解密

       最近在思考網站登錄註冊時,如何保證用戶的密碼即使在傳輸過程中被劫持和破解(我常常喜歡將HTTP和HTTPS比作是押運公司,其功能是護送客戶端與第三方服務器之間的交互數據,但是即便是強大如HTTPS,恐怕也不可能百分百保證數據

原创 Java後端防止獲取短信驗證碼接口被惡意調用的代碼實現

       項目原來使用的短信驗證碼接口沒有做安全校驗,去網上查找了很多的解決方案,無非是在接口調用時添加圖形驗證碼、單ip請求限制、限定每天每個號碼獲取短信驗證碼的次數、限制短信驗證碼的調用頻率等。逛了一大圈,發現大家都只是信心滿滿的

原创 springmvc使用谷歌captcha生成圖片驗證碼,並將驗證碼圖片以二進制流的方式返回給前端(app和pc端都能調用)

        近期對登錄註冊與獲取短信驗證碼的接口做了安全限制,其中一部分就用到了谷歌的captcha驗證碼,比如當用戶連續三次登陸失敗,那麼之後的登錄請求就需要用戶輸入谷歌的圖形驗證碼。由於web端和app端調用的都是同一個獲取谷歌驗