security

security

文章 3 浏览 119

澄清安全组和内部前缀列表之间的区别最好,并对此进行简要说明

想知道安全组与内部前缀列表之间的区别,并且知道哪种是不允许外部流量进入云的最佳选择?…

烛影斜 2025-01-20 00:09:46 7 0

如何使用Undafe-Inline' vaadin中的内容 - 安全性?

我正在使用vaadin开发一个应用程序,并且在引导流式列赛纳中使用内容 - 安全性。当我使用OWASP ZAP测试应用程序时,我对 scripts-src'不安全inline'(…

子栖 2025-01-20 00:07:10 4 0

教 sqlmap 使用已经找到的注入

序言: 我在自己的旧私人应用中发现了SQL注入。由于Hibernate的较旧版本和 setComment(格式(“我的评论。用户输入是:%s”,userInput)); 渲染查…

仙女山的月亮 2025-01-19 22:59:19 5 0

如果您只有密钥,如何使用 bcrypt 验证 api 密钥?

在我的项目中,用户将提供一个 API 密钥,我想将其与数据库中的密钥进行比较。服务器唯一拥有的是请求标头中提供的纯文本密钥。 在 bcrypt 中,我想在…

寄与心 2025-01-19 22:49:21 5 0

VS Code 持续更新

VS代码不断更新。我认为这可能是我的工作站配置。我有两个帐户在安全域中分配给我。一种用于定期使用,第二次使用特权提高。我使用常规登录,并具有配…

岛徒 2025-01-19 20:58:45 5 0

禁止在 Bash 脚本输入中使用标志?

我目前正在制作一个bash脚本来获取用户的输入,并通过 grep 。 我没有太多,但是此脚本的要求也不需要太多。该脚本的一个要求是安全地创建脚本(通过…

温柔女人霸气范 2025-01-19 20:51:44 1 0

弹簧安全使用字符串来处理密码

在查看Spring Security DaoAuthentication -Provider实现时,我注意到凭据存储为字符串。如下所示: 字符串呈现passedword = authentication.getCrede…

旧时模样 2025-01-19 20:48:05 1 0

Fortify 文件路径操作解决方案推荐

我正在创建一个新文件作为classpath资源。有了以下代码,强化存在关键和高级的路径操纵问题。 public class A { @Value("classpath:test") private Re…

你又不是我 2025-01-19 19:40:03 4 0

使用retire.js库进行漏洞扫描是否有意义,或者不足以简单地运行NPM审核

我正在尝试将一些工具添加到我的安全扫描应用程序中,然后遇到此工具 retire.js 我不确定将其添加到我的应用程序中是否有意义,因为从简要读取retire.…

睫毛溺水了 2025-01-19 18:06:16 7 0

如何保护API?

Client Side app Backend API 这是通过从其他客户端应用程序访问安全API的正确方法吗?如果是这样,为什么我们需要API?我们可以直接使用后端获取和处…

北风几吹夏 2025-01-19 13:00:57 5 0

OAuth 2.0 中如何保证过期信息?

我正在使用 Keycloaks OAuth2.0 功能来验证我的演示应用程序,我想了解一些有关 Keycloak 生成的 JWT 有效性的信息。 前提: 假设我已经设置了 OAuth …

眼眸 2025-01-19 12:29:48 2 0

从Web路线中获取数据库-Laravel

我有这个 Laravel 应用程序,我想在其中显示页面中登录用户的名称。事实是,我正在 web.php 文件中获取数据,如下所示: Route::get('/', function ()…

美羊羊 2025-01-19 11:54:53 4 0

“不存在Java运行时,请求安装”用于Ghidra安装

试图运行Ghidra,这要求我下载Java Runtime and Development Kit(JDK)并将其放在路径上。我提取了JDK并得到了垃圾箱。 但是,我不确定如何执行以下…

淑女气质 2025-01-19 10:46:45 5 0

将ARM模板部署到Azure资源组时授权错误

我正在尝试将几个ARM模板部署到PowerShell现有的Azure资源组(RG1)。但是,我在这样做时会遇到授权错误。奇怪的是,我不是在其他已经存在的资源组(R…

骑趴 2025-01-19 10:33:54 6 0

在 Angular 13 项目上运行 checkmarx 时,旧版浏览器上存在潜在的点击劫持问题

在Angular 13项目上运行CheckMarx报告时,可能会报告潜在的点击夹克问题。 即使我尝试使用index.html文件中的框架破坏脚本修复此问题,也会向App.comp…

栩栩如生 2025-01-19 04:18:55 10 0
更多

推荐作者

裸钻

文章 0 评论 0

执手闯天涯

文章 0 评论 0

2401825754

文章 0 评论 0

就此别过

文章 0 评论 0

我为君王

文章 0 评论 0

机场等船

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文