security

security

文章 3 浏览 117

如果无法升级依赖的大版本,如何修复npm的漏洞?

我有一个来自 npmaudit--product 的高风险漏洞。这是snowflake-sdk的依赖。但我检查了 snowflake github 它有 "requestretry": "^6.0. package.json …

淤浪 2025-01-11 17:24:43 0 0

我有一个 Spring Boot 应用程序,它有一个非常简单的服务,定义了存储库类,并带有数据库查询。但是当我运行它时出现错误

请查找我收到的以下错误。在启动并运行应用程序时,我在应用程序启动时收到以下错误。插入查询及其尝试插入和读取数据的方式似乎存在问题。 org.sprin…

ˇ宁静的妩媚 2025-01-11 16:16:38 0 0

有谁知道如何删除“Trojan:HTML/CryptoStealBTC” Windows 10 戴尔笔记本电脑?

Closed. This question does not meet Stack Overflow guidelines. It is not currently accepting answers. 这个问题似乎不是关于特定的编程问题、…

不甘平庸 2025-01-11 13:39:10 1 0

内存泄漏敏感信息 - Ionic

在我们的应用程序中,在安全测试期间,他们能够从内存转储中获取请求和响应详细信息。 请查找他们从转储中获得的以下详细信息,我们是否可以实施任何…

所谓喜欢 2025-01-11 12:40:01 0 0

Twtich 扩展 - 拒绝连接到外部 API

我正在开发一个 twitch 扩展,并且我已经在外部创建了一个 API 供应用程序连接。我已经遇到这个错误大约两天了,但我似乎找不到解决方案。 Refused to…

旧情勿念 2025-01-11 11:49:35 0 0

PHP 密码验证 vs “select * where user=?并通过=?”

在 PHP 中,我一直认为使用专用密码函数(例如“password_verify”)是最好的方法。然而,我目前正在开发一个网站,原始开发人员基本上编写了一个查询…

辞取 2025-01-11 10:16:57 0 0

如何减轻 Java 上的代码分支侧通道攻击?

当您使用密钥时,如果您的代码分支不均匀,则可能会通过侧通道泄露密钥的位。因此,对于某些算法,它应该独立于密钥而统一分支。 在 C/C++/Rust 上,…

云柯 2025-01-11 10:15:45 0 0

从安全网页中抓取文本? (C#)

基本上,我试图从中抓取文本的网站是安全的,并且只有那些我认为是组织设置的 VPN 的人才能访问。 当我今天测试我的工具时,在这个地方连接到网络时,…

黑色毁心梦 2025-01-11 07:47:34 0 0

阻止特定脚本执行wordpress

我的 WordPress 网站末尾加载了一个特定的恶意脚本,我想阻止它运行。该函数被混淆以避免检测。 eval(function(p, a, c, k, e, d) { e = function(c) …

浅浅 2025-01-11 05:49:44 1 0

Android 12 中通话或使用相机时有没有办法关闭绿灯?

随着 Android 12 的更新,出于安全原因,在使用相机或拨打电话时会出现绿色图标和指示灯。 Android 12 中通话或使用相机时有没有办法关闭绿灯? 请帮…

初相遇 2025-01-11 02:10:30 0 0

NestJS 的 csrf 令牌无效

我想用 NestJS 和 Quasar 实现 Csrf 保护。 但我想我误解了一些东西...... 顺便说一句,我不做 SSR,所以我不会将表单从后面发送到视图。 这是 NestJs…

叹梦 2025-01-10 19:44:37 0 0

CORS 究竟如何提高安全性

我确切地知道 CORS 是如何工作的,我知道它是在浏览器上实现的,并且我知道它禁止向其他来源发送 XMLHTTPRequest,除非远程来源允许它使用响应标头 Ac…

恋竹姑娘 2025-01-10 16:04:58 0 0

如何允许所有 https 域的跨源请求

我使用 SSL 为我的网站提供服务,并且我也希望仅接受来自使用 SSL 的网站的跨域请求。 是否可以?…

触ぅ动初心 2025-01-10 15:22:34 0 0

使用 flutter 进行安全登录

我有几个想玩的场景,想知道是否有人可以帮助我。 我有一个依赖外部数据的颤振应用程序。这不是非常敏感的数据,但如果我的项目继续进行,它将包含一…

对你再特殊 2025-01-10 13:06:56 0 0

github Dependabot 警报:nth-​​check 中的正则表达式复杂性低效

可能重复,但找​​不到任何明确的答案。 Dependabot 无法将 nth-check 更新到无漏洞版本 由于以下>冲突的依赖关系,可以安装的最新可能版本是 1.…

哀由 2025-01-10 10:26:29 1 0
更多

推荐作者

微信用户

文章 0 评论 0

小情绪

文章 0 评论 0

ゞ记忆︶ㄣ

文章 0 评论 0

笨死的猪

文章 0 评论 0

彭明超

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文