springboot整合actuator安全問題

2021-10-20 08:23:20 字數 685 閱讀 4219

記錄一次springboot使用actuator作為監控的安全問題:

伺服器突然出現大量報錯,如mybatis報錯,sql檢查沒問題。

觀察同一時間的請求日誌,發現多個如下請求:

如果整合了hikaricp作為資料庫連線池:該連線池有個提供連線前執行sql的配置spring.datasource.hikari.connection-test-query,這就很容易導致一些sql侵入命令的執行

配置引數management.endpoints.web.exposure.include管理好需要暴露的介面,盡量不要使用*。

actuator引數官方文件

springBoot整合dubbo整合專案

傳統spring 整合dubbo,需要繁瑣的編寫一堆堆的 xml 配置檔案 而springboot整合dubbo後,不在需要寫 xml,通過jar包引用,完 成整合,通過註解的形式完成配置。提高我們的開發效率 目錄結構 1 服務層生產者開發 hs ldm server service 1.1新增du...

SpringBoot整合系列 整合Swagger2

io.springfox springfox swagger2 2.7.0 io.springfox springfox swagger ui 2.7.0 一般無配置項,必要時可以新增自定義配置項,在配置類中讀取 swagger2的配置內容僅僅就是需要建立乙個docket例項 configurati...

SpringBoot整合PageHelper外掛程式

springboot整合pagehelper外掛程式的時候主要分為以下幾步?1.在pom.xml中引入依賴 com.github.pagehelper pagehelper spring boot starter 1.2.3 分頁外掛程式 pagehelper.helperdialect mysql...