security

security

文章 3 浏览 117

强化 HTTP 流量使其不可重现的想法

我有一个项目,需要在 HTTP Web 服务器上进行安全交易。我完全控制客户端(移动应用程序)并控制服务器。我想开发一个系统,客户端可以在其中添加或减…

暮色兮凉城 2025-01-08 11:26:19 2 0

从激活密钥中删除特殊字符是否安全

在我的应用程序中,我创建了一个 64 个字符的激活密钥。 它具有特殊字符,例如 + = 在构建 url 时我们正在进行 url 编码。但是,如果用户从他的电子邮…

予囚 2025-01-08 11:25:28 2 0

Tomcat 7 - 多个安全约束不起作用

运行 Tomcat 7,我尝试在 Tomcat 服务器上配置 /conf/web.xml,以通过基本身份验证保护某些 URL,并提供其他一些 URL 供公共访问。 tomcat-users.xml …

节枝 2025-01-08 10:32:44 1 0

根据角色要求某些用户使用更强的密码

我有一个 MVC 3 应用程序。关于安全主要有两个区域。第一个主要是为了防止公众访问,但不是真正的敏感信息。密码强度可能较弱,因为实际上也没有太大…

小瓶盖 2025-01-08 10:04:51 2 0

如何更改 hdiv 中的缓存删除策略

我正在为 java Web 应用程序使用 HDIV Web 应用程序安全框架。每个新的网页请求都会生成 hdiv 内部安全信息,这些信息会被缓存并用于安全检查。 我有…

煮酒 2025-01-08 09:49:50 3 0

标头重定向的安全性如何?可以绕过吗?

标头重定向的安全性如何?据我了解,标头信息指示浏览器做什么。那么,如果将header位置设置到其他地方,是否还能让浏览器登陆到初始页面呢? if(!$lo…

天赋异禀 2025-01-08 09:28:58 3 0

使用随机盐改进密码散列

我正在创建一个网站,并尝试决定如何加密用户密码以将其存储在 SQL 数据库中。 我意识到使用简单的 md5(密码)是非常不安全的。我正在考虑使用 sha51…

无名指的心愿 2025-01-08 08:48:29 1 0

加密查询字符串

我已经使用 MachineKey.Encode 来加密作为查询字符串传递到页面的 ID,但正如预期的那样,这使得 URL 变得巨大。 是否有一个选项(例如 HTTP 处理程序…

楠木可依 2025-01-08 08:48:04 2 0

使用 Jboss/Tomcat Valve 来加密/解密 url,就像某些 url 重写一样?

我有一个使用 servlet 和 jsp 在 JBoss 上运行的第三方应用程序。 我无权访问源代码。 假设一个 servlet 像这样运行: http://localhost/myApp/view.d…

云朵有点甜 2025-01-08 08:07:15 0 0

在 MVC3 中覆盖 RenderBody 内容而不重定向用户

我试图这样做: @{ Html.RenderAction("MenuPartial", "MenuPartial"); } @if (SessionWrapper.IsAuthenticated) { @RenderBody() } else { Html.Rend…

妥活 2025-01-08 07:52:39 1 0

无法实现SpringSecurity-Hibernate最简单的例子

我正在阅读以下帖子 Spring 登录表单示例 以及 Spring Security 的许多其他帖子来创建一个登录示例,但我无法准备任何简单的示例。 我试图合并这篇文…

抽个烟儿 2025-01-08 07:29:07 2 0

ASP.Net 控件是否通过视图状态公开 SQL 查询?

作为默认 ASP.Net 控件集一部分的控件是否始终使用 viewstate 或 controlstate? 即,如果我将下面的代码放到一个全新的 Web 表单上,我的 SQL 字符串…

情归归情 2025-01-08 07:18:21 4 0

有用的 GCC 标志可以提高程序的安全性吗?

纯属偶然,我偶然发现一篇文章提到您可以使用 -pie -fPIE “启用”ASLR(或者更确切地说,使您的应用程序能够感知 ASLR)。 -fstack-protector 也通常…

家住魔仙堡 2025-01-08 06:07:01 0 0

我应该在将 OpenId 声明者标识符存储到数据库之前对其进行加密吗?

我在 ASP.NET 网站中使用 DotNetOpenAuth 来实现使用其他提供商(如 google 和 yahoo)的登录。那么对于每个用户,我都会从提供商处获得一个声明的标…

自由范儿 2025-01-08 06:02:11 3 0

SSH 失控并尝试登录 - Heartbleed?

最近在我的 (Snow Leopard) Mac Mini 的 /var/log/secure.log 中看到: Feb 17 06:31:32 mini sshd[37945]: Invalid user charles from 220.248.31.17…

娇女薄笑 2025-01-08 05:27:39 2 0
更多

推荐作者

少女净妖师

文章 0 评论 0

朱洁

文章 0 评论 0

觉浅

文章 0 评论 0

滥情空心

文章 0 评论 0

hl1314520

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文