security

security

文章 3 浏览 119

通过PIP安装的Python模块修补Linux系统

这个问题可能没有一个“正确的答案”。我对思想和意见感兴趣。 我们有几百个RHEL7/CENTOS7/ROCKY8节点。他们中的许多人通过PIP/PIP3安装了Python模块…

生来就爱笑 2025-01-31 01:32:10 5 0

在Java钥匙店持有CA证书时,我如何验证证书链

有人可以帮助我以下情况,我事先搜索了谷歌搜索,但没有找到一个博客来概述我想做什么,谢谢。 我有和内部测试PKI(基于AD CS)。我已经将Root CA证书…

牵强ㄟ 2025-01-30 20:26:23 7 0

Next.js目录结构和JSON Secrets的安全性

我有一个有关访问next.js目录及其访问要求的安全问题。 我有一个根文件夹,上面有我的页面,公共,SRC,样式,型号文件夹。 在SRC文件夹中,我有一个…

软糯酥胸 2025-01-30 18:20:59 5 0

抑制窗口安全警告消息

我正在寻找方法来检查文件是否存在于SharePoint位置。我使用的是执行此操作的功能,但是一个消息框,标题为“ Windows安全警告”,并带有消息:“此页…

唐婉 2025-01-30 14:54:43 4 0

一次从单个设备登录,登录其他设备MERN,JWT,Google登录

我无法理解该怎么做才能防止同一用户的多登录。我正在使用JWT令牌的React节点应用中使用Firebase使用Google登录。如果其他浏览器或其他设备登录,如何…

榕城若虚 2025-01-30 12:46:10 3 0

为什么网络服务器需要依靠“主机”标题?

我正在尝试了解HTTP(S)标题主机引起的漏洞。我听说Web服务员可以通过传入的请求来使用 host 标题的值,以执行不同的操作,例如构造URL。例如,这里…

情绪 2025-01-30 11:28:46 3 0

MongoDB加密和描述

我想在用户集合中加密一些用户重要字段,但我不希望服务器应该照顾加密或解密,我希望MongoDB本身加密数据,并且单独解密的服务器应该只是触发诸如查…

凤舞天涯 2025-01-30 10:51:04 3 0

如何使PHP Web应用程序运行一些注入的代码?

我有一个学术项目,包括探索Web应用程序的漏洞。 我能够通过使用PHP包装器 http ://192.168.1.1.123/index.php?page=php://filter/filter/convert.bas…

燕归巢 2025-01-30 08:40:33 3 0

如果发现高或关键的漏洞,是否有机会停止gitlab依赖性扫描工作?

我已经在.gitlab-ci.yml文件中包含依赖性扫描gitlab模板 include: - template: Security/Dependency-Scanning.gitlab-ci.yml 。有这样的配置吗?…

奈何桥上唱咆哮 2025-01-30 07:07:30 5 0

Amazon S3私有存储桶显示许多用户图像

我正在尝试找出显示许多私人用户图像的最佳方法。我正在建立一个Instagram克隆作为练习应用程序,以学习S3和其他AWS服务。 使用预签名的URL显示从私有…

離人涙 2025-01-30 05:49:40 3 0

社会注册/登录

我正在尝试实施社交注册/登录名,但我不知道它是如何工作的。但是,我考虑了一些事情,但是我不知道它是否安全使用: 一旦用户尝试向Google注册/登录…

梦开始←不甜 2025-01-30 03:37:53 1 0

java.net.url在代码扫描期间提供安全漏洞

我有以下方法来检查传入URL是否有效,并且基于此方法,我需要重定向到错误页面。 /* * This method is used to validate the URL and return a respon…

丘比特射中我 2025-01-30 03:35:18 1 0

我应该在GitHub Action工作流程结束时删除机密文件吗?

我有一些操作,需要将秘密存储到文件中。稍后另一个作业使用此秘密,例如: env: FIREBASE_DISTRIBUTION_KEY: ${{ secrets.GCP_SA_FIREBASE_DISTRIBUT…

墨落成白 2025-01-29 23:31:12 2 0

Python World类似Rails加密证书功能(以安全地存储秘密)

是 引用来自 trails of tobsuctions ob objection : rails将秘密存储在 config/recertentials.enc.enc 中,该>已加密,因此无法直接编辑。 Rails使用…

故乡的云 2025-01-29 23:28:02 4 0

将字符串存储在数据库中,这些琴弦仅对其所有者可见,后者在登录时存储它们

在我的应用程序中,登录的用户创建了一些字符串,这些字符串存储在Postgres数据库中。 但是,由于我可以访问数据库,因此我可以看到它们的价值观。 有…

笑饮青盏花 2025-01-29 19:03:24 1 0
更多

推荐作者

梦途

文章 0 评论 0

九局

文章 0 评论 0

诗化ㄋ丶相逢

文章 0 评论 0

污味仙女

文章 0 评论 0

绳情

文章 0 评论 0

不气馁

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文