使用druid连接池的一些安全性问题

1.加密和解密
在这里插入图片描述
使用工具类ConfigTools中的encrypt()方法将对应的数据加密,得到加密后的数据放到配置文件中
在这里插入图片描述
在这里插入图片描述
在applicationContext.xml文件中,配置连接池的地方,要加上对应的解密配置,
在这里插入图片描述
这样配置就可以了,一般项目中为了安全考虑,会每隔一段时间换一次密码
2.对执行的sql进行监听
在这里插入图片描述
在web.xml文件中配置添加监控servlet

<servlet>
		<servlet-name>DruidStatView</servlet-name>
		<servlet-class>com.alibaba.druid.support.http.StatViewServlet</servlet-class>
	</servlet>
	<servlet-mapping>
		<servlet-name>DruidStatView</servlet-name>
		<url-pattern>/druid/*</url-pattern>
	</servlet-mapping>

在这里插入图片描述
在这里插入图片描述

发布了52 篇原创文章 · 获赞 2 · 访问量 234

猜你喜欢

转载自blog.csdn.net/weixin_41588751/article/details/103878241