小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

若依管理系统(RuoYi)在特定版本中存在Thymeleaf模板注入漏洞,攻击者可利用未过滤的用户输入执行恶意表达式,导致远程命令执行(RCE)风险。受影响版本为RuoYi ≤ v4.7.1和Thymeleaf 3.0.0至3.0.11。

【若依专题02】若依Thymeleaf模板注入漏洞复现与原理分析

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-09T07:15:08Z
开发Spring Boot应用程序的依赖

Spring Boot通过spring-boot-starter-web依赖简化Web应用开发,自动配置组件。DevTools支持代码自动重编译,减少开发时间。Thymeleaf是现代Java模板引擎,支持动态内容嵌入,促进逻辑与表现层分离。Lombok库减少样板代码,自动生成常用方法,提高代码可读性。

开发Spring Boot应用程序的依赖

DEV Community DEV Community · 2025-04-28T21:09:29Z
基于城市的天气显示应用程序,使用Spring Boot和REST API

本文介绍了如何使用Spring Boot和REST API创建城市天气显示应用。首先,在OpenWeatherMap注册并获取API密钥。然后,创建Spring Starter项目,添加依赖,设置模型、服务和控制器类。通过RestTemplate获取天气数据的JSON格式,并使用Thymeleaf在前端展示。

基于城市的天气显示应用程序,使用Spring Boot和REST API

DEV Community DEV Community · 2025-04-28T21:07:43Z
无缝认证系统:使用OAuth2和JWT将Keycloak与Spring Boot、Thymeleaf和React集成

本文探讨了如何将Keycloak与Spring Boot后端及使用Tailwind CSS和DaisyUI的React前端集成,通过OAuth2实现基于会话的Web认证和JWT无状态API安全,确保用户体验一致。使用Docker部署Keycloak和PostgreSQL,并配置客户端和角色,最终构建现代全栈应用的安全架构。

无缝认证系统:使用OAuth2和JWT将Keycloak与Spring Boot、Thymeleaf和React集成

DEV Community DEV Community · 2025-02-27T15:17:22Z
Spring Boot中的模板处理:深入探讨!🚀

Spring Boot支持多种模板引擎,如Thymeleaf和JSP,用于网页渲染。处理流程包括请求、模板解析和返回HTML。Thymeleaf比JSP更灵活,支持动态表达式和可重用模板。静态文件从/static/文件夹加载,用户可自定义视图解析器。

Spring Boot中的模板处理:深入探讨!🚀

DEV Community DEV Community · 2025-02-12T09:20:57Z
关于Spring Web MVC中的org.springframework.web.bind.annotation.ModelAttribute注解

本文介绍了一个处理HTTP POST请求的控制器,用于保存消息。通过@ModelAttribute注解绑定表单数据并进行验证,若验证失败则返回错误信息。使用Thymeleaf模板渲染表单,处理错误并显示相应输入字段。

关于Spring Web MVC中的org.springframework.web.bind.annotation.ModelAttribute注解

DEV Community DEV Community · 2025-01-18T13:33:05Z
ASCIS 2023 经验分享

本文分享了在Web 2挑战中的经验,分析Java后端服务源代码,发现RCE漏洞。利用commons-collections4库的gadget chain构造payload,并通过前端服务的SSRF漏洞成功获取flag。此外,Thymeleaf库的SSTI漏洞也可导致RCE。整个过程充满挑战,结果不尽如人意。

ASCIS 2023 经验分享

DEV Community DEV Community · 2024-12-20T16:34:02Z
为小型企业构建简单的代金券系统

本文介绍了为小型企业构建的代金券系统,顾客在购买汉堡后可生成唯一代金券,集齐五张可兑换免费汉堡。该系统使用Spring Boot和Thymeleaf开发,操作简单,员工可直接生成和验证代金券,代金券存储在Redis数据库中,确保系统的可扩展性和可靠性。

为小型企业构建简单的代金券系统

DEV Community DEV Community · 2024-12-09T11:00:00Z
Spring Boot与Thymeleaf:构建动态网页应用

Thymeleaf是一个现代Java模板引擎,适用于与Spring Boot集成,便于构建动态网页。它简化了MVC应用的开发,支持服务器端渲染和数据处理,适合简单应用和快速原型开发。尽管现代开发趋向前后端分离,Thymeleaf与Spring Boot的结合在某些场景中仍然有效。

Spring Boot与Thymeleaf:构建动态网页应用

DEV Community DEV Community · 2024-10-31T12:24:46Z

本文为初学者介绍如何在Spring Boot中处理HTTP请求。作者分享了用Java、Spring Boot和Thymeleaf构建社交网络克隆的经验,讲解了如何通过URL参数、表单数据和JSON主体进行POST、PUT和DELETE请求。通过JavaScript与后端交互,实现点赞和评论功能,并提供了示例代码。

在 Spring Boot 中处理 HTTP 请求

DEV Community DEV Community · 2024-10-06T13:31:07Z

文章比较了使用Alpine.js和Vue.js实现异步请求的方法。介绍了如何在服务器端集成Thymeleaf和Alpine.js,并在客户端使用Axios进行HTTP请求。Alpine.js的代码结构类似于Vue.js,但缺少模板功能,组件需付费。尽管文档不如Vue.js丰富,功能大致相当。完整代码在GitHub上。

使用 Alpine.js 增强客户端功能

DEV Community DEV Community · 2024-10-03T09:02:00Z

作者分享了使用Vue.js结合Spring Boot和Thymeleaf进行SSR开发的经验,创建了一个待办事项应用,实现了添加、删除和更新任务状态的功能。使用Axios简化HTTP请求,并利用Vue的双向绑定。尽管遇到模板替换问题,整体体验顺利。作者计划用Alpine.js实现相同功能。完整代码在GitHub上。

使用Vue.js增强客户端

DEV Community DEV Community · 2024-09-26T09:02:00Z

本文介绍了如何在Spring Boot中使用Thymeleaf实现通知功能。通过在模板中创建一个显示区域,并在需要显示通知时激活该区域,用户可以选择在阅读后关闭通知。使用http会话过滤器保存消息的值和要显示的消息类型,并使用消息处理程序管理消息的删除。文章还提供了示例代码和相关配置。

Spring Boot中实现Thymeleaf通知

极道 极道 · 2024-07-03T23:58:00Z

本文介绍了使用Spring Boot和Thymeleaf实现Java版HTMX的方法。HTMX是一种使用普通HTML实现Ajax和DOM交换的技术。通过结合Java、Spring和Thymeleaf,可以构建全栈Web应用,无需大量使用JavaScript。文章还提供了一个示例应用程序,展示了如何使用HTMX实现待办事项列表的增删改查功能。通过使用Thymeleaf模板和HTMX组件,可以实现动态更新用户界面的效果。整个过程不需要编写大量的JavaScript代码。

Spring Boot 和 Thymeleaf 实现 Java 版 HTMX

极道 极道 · 2024-06-19T23:31:00Z

该文章介绍了Spring Boot中使用Thymeleaf和htmx助手工具库的方法。htmx-spring-boot提供注释和帮助器类,htmx-spring-boot-thymeleaf提供Thymeleaf方言。通过注释控制器方法,可以将其映射到htmx请求,并可以限制调用的触发元素和目标元素。使用HtmxRequest对象可以访问htmx发送的HTTP请求头。使用注解或HtmxResponse类可以设置htmx响应头。使用HtmxResponse作为控制器方法的返回类型可以实现带外交换。Thymeleaf方言支持标记选择器和hx:get属性。

Spring Boot中Thymeleaf和htmx助手工具库

极道 极道 · 2024-04-15T22:20:00Z

本文介绍了Thymeleaf+SpringBoot2的高吞吐量调优技巧,包括监控指标、连接池和HTTP客户端调优、MongoDB调优以及Thymeleaf缓存。通过合理设置指标、调整连接池和HTTP客户端设置、优化MongoDB集群和启用Thymeleaf缓存等方法,可以提高系统的性能和吞吐量。

Thymeleaf+SpringBoot2高吞吐量调优技巧

极道 极道 · 2024-03-24T22:42:00Z

本教程介绍了如何使用三种不同的方法检查Thymeleaf中是否定义了变量。首先,使用ctx对象和containsVariable方法来检查变量是否存在。其次,使用if条件语句来判断变量是否为真。最后,使用unless条件语句来判断变量是否为假。通过这些方法,可以方便地检查和处理Thymeleaf中的变量。

Thymeleaf中检查是否定义了变量的三种方法

极道 极道 · 2024-02-12T00:18:00Z

Thymeleaf是一种流行的Java模板引擎,与Spring框架兼容,用于生成HTML视图。本教程介绍了如何在Spring Boot应用程序中使用Thymeleaf显示图像。首先,需要按照约定在资源文件夹中创建模板和静态目录,并在HTML代码中使用Thymeleaf的th:src属性指定图像的相对路径。还可以将图像直接放在静态文件夹中,无需指定资源和静态路径段。最后,需要避免在图像路径中包含resource或static关键字,以避免路径错误。

Spring Boot中使用Thymeleaf显示图像

极道 极道 · 2024-02-06T00:31:00Z
Thymeleaf的vscode插件

这是一个用于导航Thymeleaf 3片段的VS Code扩展,只支持.html文件,不支持版本3之前的Thymeleaf语法,片段必须位于src/main/resources/templates下,可以识别和导航片段定义,支持Ctrl+Click操作。

Thymeleaf的vscode插件

极道 极道 · 2023-12-31T14:48:00Z

比较了前端开发中的'HTML优先'和'JavaScript优先'两种方法,选择取决于项目要求和用户体验,同时需要考虑可维护性和可扩展性。

前端框架Thymeleaf/HtmX与ReactJS/VueJS比较

极道 极道 · 2023-12-30T04:36:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码