資安JAVA(二一): Anti-Caching Header
來源: John Melton's Weblog 標題:YEAR OF SECURITY FOR JAVA – WEEK 21 – ANTI-CACHING HEADERS 作者:John Melton What is it and why should I care? It's under the mat, I knew it. 快取( Caching )是一種技巧,將伺服器上遠地的資料儲存一份副本在本地端,減少重複下載的動作,增加使用效能。只考慮效能的話,快取真是太棒。從資安的角度來看,可能成為很嚴重的問題。 假設現在螢幕上顯示你的個人銀行帳戶或醫療紀錄,下個使用者甚至不需要登入就可以看到剛剛的資料。 幸運的是,我們可以藉由指令啟用或關閉快取。