security

security

文章 3 浏览 117

传递给 php 脚本的参数的安全性

我目前正在开发一个寄存器和使用 HTML、CSS、JavaScript 和 PHP 的登录系统。 过期 用户在 html 的 CSS 样式输入字段中输入他的电子邮件和密码。现在…

转角预定愛 2025-01-12 08:46:31 3 0

Xamarin 安全敏感数据存储

在 xamarin 应用程序上, 我可以在其中存储 dbConnection 或其他安全敏感数据。 例如,在 asp net 应用程序中,我的 DBConnection 字符串存储在 appse…

我也只是我 2025-01-12 06:49:46 1 0

如何在 Spring WebFlux 中获取当前经过身份验证的用户

我正在尝试检索身份验证对象,该对象创建用户名和权限。 我知道在 WebFlux 中我不能使用 SecurityContextHolder.getContext(),而是必须使用 Reactive…

初吻给了烟 2025-01-12 04:33:39 3 0

只读 SQL 帐户:你能做什么?

背景:我不是专业工程师。我在一个政府单位工作,我几乎是我们小组中的技术量化数据人员。 我想从不同的 IT 部门请求一个 sql 数据库帐户,这样我就可…

单身狗的梦 2025-01-12 01:49:23 0 0

Ubuntu 20.04:没有防火墙有哪些安全风险?

Ubuntu 20.04:没有防火墙有哪些安全风险? 安装了 Ubuntu 20.04,但忘记使用 ufw 启用防火墙。 SSH 22 端口:使用密钥(2048 位)登录,无需密码。 …

淡看悲欢离合 2025-01-12 01:13:25 1 0

将对 azure dev-ops 存储库的访问限制为特定 IP 地址

我想将 azure 存储库限制为某些 IP 地址,而其他存储库将向不同的 IP 地址开放。为此,我尝试: 1 – 在 azure dev ops 中找到一个设置来限制对 IP 地…

深空失忆 2025-01-11 20:12:39 1 0

PHP openssl_encrypt,在哪里保存密钥、iv 和标签?

我的数据库中的表有一些需要加密的字段。我想使用 php 函数 openssl_encrypt 和 openssl_decrypt 在我的 php web 应用程序中写入和读取数据。 密钥、…

知足的幸福 2025-01-11 19:39:17 2 0

如果与准备语句一起使用,没有输入验证的 PHP 联系表单安全吗?

我的网站上有一个联系我们的表格,我试图不限制用户使用的字符,因为我们希望支持多语言名称。我们只检查名称/电子邮件等的长度和结构。 我知道如果将…

白首有我共你 2025-01-11 19:18:08 2 0

如果无法升级依赖的大版本,如何修复npm的漏洞?

我有一个来自 npmaudit--product 的高风险漏洞。这是snowflake-sdk的依赖。但我检查了 snowflake github 它有 "requestretry": "^6.0. package.json …

淤浪 2025-01-11 17:24:43 3 0

我有一个 Spring Boot 应用程序,它有一个非常简单的服务,定义了存储库类,并带有数据库查询。但是当我运行它时出现错误

请查找我收到的以下错误。在启动并运行应用程序时,我在应用程序启动时收到以下错误。插入查询及其尝试插入和读取数据的方式似乎存在问题。 org.sprin…

ˇ宁静的妩媚 2025-01-11 16:16:38 0 0

有谁知道如何删除“Trojan:HTML/CryptoStealBTC” Windows 10 戴尔笔记本电脑?

Closed. This question does not meet Stack Overflow guidelines. It is not currently accepting answers. 这个问题似乎不是关于特定的编程问题、…

不甘平庸 2025-01-11 13:39:10 2 0

内存泄漏敏感信息 - Ionic

在我们的应用程序中,在安全测试期间,他们能够从内存转储中获取请求和响应详细信息。 请查找他们从转储中获得的以下详细信息,我们是否可以实施任何…

所谓喜欢 2025-01-11 12:40:01 1 0

Twtich 扩展 - 拒绝连接到外部 API

我正在开发一个 twitch 扩展,并且我已经在外部创建了一个 API 供应用程序连接。我已经遇到这个错误大约两天了,但我似乎找不到解决方案。 Refused to…

旧情勿念 2025-01-11 11:49:35 2 0

PHP 密码验证 vs “select * where user=?并通过=?”

在 PHP 中,我一直认为使用专用密码函数(例如“password_verify”)是最好的方法。然而,我目前正在开发一个网站,原始开发人员基本上编写了一个查询…

辞取 2025-01-11 10:16:57 1 0

如何减轻 Java 上的代码分支侧通道攻击?

当您使用密钥时,如果您的代码分支不均匀,则可能会通过侧通道泄露密钥的位。因此,对于某些算法,它应该独立于密钥而统一分支。 在 C/C++/Rust 上,…

云柯 2025-01-11 10:15:45 0 0
更多

推荐作者

尘曦

文章 0 评论 0

善良天后

文章 0 评论 0

韬韬不绝

文章 0 评论 0

qq_CgiN62

文章 0 评论 0

不美如何

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文