security

security

文章 3 浏览 117

如果我对 AWS 中的 IAM 服务具有读写访问权限,我可以升级权限吗?

Closed. This question does not meet Stack Overflow guidelines. It is not currently accepting answers. 这个问题似乎不是关于特定的编程问题、…

无敌元气妹 2025-01-13 01:44:15 3 0

如何在 NodeJS 中识别提供的主机名/URL 是私有的

我正在寻找一种方法/NPM 包来验证输入的主机名作为 REST 端点的输入,然后将其存储在数据库中。 这是避免 SSRF 攻击所必需的。 到目前为止,我只是根…

一场春暖 2025-01-13 01:06:39 1 0

将数据存储在 JWT 令牌内或每次请求获取新数据

尝试使用 JWT 令牌而不是 cookie 来保护后端。 我不清楚令牌/cookie 中存储哪些数据是安全的。 例如,在需要检查策略角色和用户许可证类型等参数的特…

为你鎻心 2025-01-13 00:52:34 3 0

ASP.NET 中的单例安全性如何?

ASP.NET 中的单例是否在用户/会话之间共享?如果是的话,是否有任何安全考虑?想想序列化/反序列化漏洞、线程安全等。 这是使用数据库中对所有用户都…

风和你 2025-01-12 22:08:52 1 0

CWE 73 文件名或路径的外部控制

我正在努力修复 Veracode 漏洞 CWE-73 (https://cwe.mitre.org /data/definitions/73.html) 对于我的应用程序,其中输入文件名是由我们的其他应用程序…

牵你手 2025-01-12 22:05:16 2 0

以下具体异常类型的 ToString() 方法是否会产生敏感数据?

尽管进行了详尽的搜索,但我找不到对上述问题的讨论。如果有的话请指出问题。 现在回答我的问题。我想将以下具体异常(它们不是自定义异常,即我自己…

娇女薄笑 2025-01-12 21:21:14 2 0

Android 中是否可以进行无 OTP 身份验证?

问题陈述:用户 X 想要登录或注册应用程序 A 和应用程序 B。 考虑:- 操作系统环境:Android 用户 X、设备 D、应用程序 A 和应用程序 B(应用程序 A …

怀里藏娇 2025-01-12 16:32:03 2 0

如何摆脱“不安全加密错误”在 Play 商店上

我已经在 Play 商店上传了一个具有 md5 加密功能的应用程序,并且我还使用 jmrtd 库进行 mrz 和 nfc 检测。 Play 商店反复出现此错误。我没有使用任何…

辞旧 2025-01-12 15:26:17 2 0

如何检查用户是否已使用生物识别或 PIN/密码解锁设备?

我试图确定用户是否使用传统的PIN/密码方法或使用面部解锁或指纹等生物识别技术解锁设备。 我尝试了一些答案,例如 https://stackoverflow.com/a/2869…

九命猫 2025-01-12 15:13:15 1 0

谷歌浏览器的安全性与硒和Python

我正在编写一个小脚本,它允许我使用 python/selenium 和 chrome driver 自动登录我的谷歌帐户,但我有一个安全问题。这是我的屏幕截图。你有解决办法…

谁的年少不轻狂 2025-01-12 11:20:22 1 0

关于Dell服务器的虚拟终端

(我没有ssh密码T_T) 当我尝试从戴尔服务器面板启动虚拟终端时,服务器给我一个文件:“viewer.jnlp...”。我通过 javaws.exe 运行此文件,但出现一…

顾挽 2025-01-12 10:31:26 1 0

如何使用python检查文件是否已被访问

我正在尝试编写一个 python 脚本来检查文件和/或目录是否已被作为蜜罐访问,以提醒我有人访问了他们不应该访问的 Ubuntu 服务器区域。不幸的是,下面…

情场扛把子 2025-01-12 08:47:31 2 0

传递给 php 脚本的参数的安全性

我目前正在开发一个寄存器和使用 HTML、CSS、JavaScript 和 PHP 的登录系统。 过期 用户在 html 的 CSS 样式输入字段中输入他的电子邮件和密码。现在…

转角预定愛 2025-01-12 08:46:31 2 0

Xamarin 安全敏感数据存储

在 xamarin 应用程序上, 我可以在其中存储 dbConnection 或其他安全敏感数据。 例如,在 asp net 应用程序中,我的 DBConnection 字符串存储在 appse…

我也只是我 2025-01-12 06:49:46 1 0

如何在 Spring WebFlux 中获取当前经过身份验证的用户

我正在尝试检索身份验证对象,该对象创建用户名和权限。 我知道在 WebFlux 中我不能使用 SecurityContextHolder.getContext(),而是必须使用 Reactive…

初吻给了烟 2025-01-12 04:33:39 3 0
更多

推荐作者

尘曦

文章 0 评论 0

善良天后

文章 0 评论 0

韬韬不绝

文章 0 评论 0

qq_CgiN62

文章 0 评论 0

不美如何

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文