security

security

文章 3 浏览 117

2 层或 3 层:哪个更安全?

我正在阅读有关体系结构的内容,并发现以下表达式: 例如,在 2 层 Windows 窗体或 ASP.NET 应用程序中,运行接口代码的计算机必须具有访问数据库服务…

淡笑忘祈一世凡恋 2025-01-05 10:27:52 2 0

为什么我应该在 .NET“执行”操作时清理手动输入为我?

当今最流行的攻击之一是跨站点脚本攻击 (XSS),它更多的是对应用程序用户的攻击,而不是对应用程序本身的攻击,但它仍然利用服务器端应用程序漏洞。结…

逆光下的微笑 2025-01-05 10:21:41 2 0

防止自定义 AJAX 表单提交中的 CSRF

我问这个问题关于使用 Drupal 7 的 Forms API 的原因,而不是自己处理表单提交请求并最终调用像 node_save() 或comment_save()。虽然使用 Forms API …

北渚 2025-01-05 10:17:49 3 0

如何设置“Cloudfront Access Origin Identity?”

我想使用此插件设置安全的cloudfront流: http://flowplayer.org/plugins /streaming/cloudfront/index.html 但是,我不知道如何执行第二步(“创建您…

从此见与不见 2025-01-05 09:18:51 3 0

PHP Web 应用程序的动态分析以识别工作流程偏差

我正在尝试学习 Web 应用程序安全性。我使用 RIPS、Pixy 等静态分析工具。还使用 xdebug 和 kcachegrind 对 Web 应用程序进行了分析。现在我正在尝试…

離殇 2025-01-05 07:31:59 0 0

URLEncoder.encode(string, "UTF-8") 验证效果不佳吗?

在我的 J2EE/java 代码的一部分中,我对 getRequestURI() 的输出进行了 URLEncoding,以对其进行清理以防止 XSS 攻击,但 Fortify SCA 认为这种验证很…

孤单情人 2025-01-05 07:17:51 3 0

支持多个解密密钥的Python加密方案

是否有一个Python库支持(对称)数据加密,并且可以使用多个解密密钥。 我有(敏感)用户数据,必须加密存储在数据库中,但多个第三方必须可以访问这…

笑着哭最痛 2025-01-05 06:10:12 1 0

生成 10 位数字的安全令牌

我正在研究生成 10 位数安全令牌的算法和方法。我尝试过以下操作: RNGCryptoServiceProvider rng = new RNGCryptoServiceProvider(); var buffer = n…

几味少女 2025-01-05 05:37:01 1 0

无论如何阻止对特定 URL 的访问,例如通过 htaccess?

我需要阻止对我网站内特定 URL 的访问。但我不确定如何做,并且不太了解 htaccess 的复杂性。 ^^ 我需要阻止访问这些类型的 URL 的访问,例如。 http:…

孤君无依 2025-01-05 05:19:31 0 0

服务器可以验证客户端应用程序以确保没有进行任何代码更改吗?

这可能不可能,但我希望我的服务器应用程序不仅验证用户名和密码,而且还验证客户端应用程序尚未被修改。 我想生成一个标识符,该标识符随每个构建而…

听闻余生 2025-01-05 04:55:35 2 0

反黑客游戏 - 最佳实践、建议

我最近制作了一个简单的游戏,用户可以在线提交他/她的高分。 通过使用 Cheat Engine 等软件增加高分来破解游戏非常容易。高分存储在一个整数中。我应…

没企图 2025-01-05 04:08:55 1 0

WCF中如何实现客户端和服务器之间的安全通信?

我的问题如下: 默认情况下,WCF 中客户端和服务器之间的通信(协议:TCP)是否加密? 我需要实现一个模型,其中只有授权的客户端集才能使用 WCF 服务…

晌融 2025-01-05 03:11:30 0 0

在 SQL Azure 中创建新用户

我被分配了将 SQL Server 数据库转换为 SQL Azure 数据库的任务。在此过程中我遇到了以下问题: 无法使用 Management Studio 2008 中的对象浏览器 v10…

无言温柔 2025-01-05 03:03:11 1 0

通过 php 添加管理 mysql 用户的安全方法

我正在构建一个在 mysql 中添加和删除用户的 php 系统。目前的设置如下: - 用户尝试登录网站 - 在projectdb.users中查找用户名和哈希值(sha256、sal…

成熟的代价 2025-01-05 02:30:31 0 0

在发送每封电子邮件之前过滤用户输入

我正在用 PHP 创建一个简单的反馈表单:用户只需输入一些关于我的网站的评论/建议等,然后单击“发送反馈”。然后他输入的文本将作为电子邮件正文直接…

零度° 2025-01-05 01:08:08 1 0
更多

推荐作者

琉璃梦幻

文章 0 评论 0

qq_4zWU6L

文章 0 评论 0

话少情深

文章 0 评论 0

彻夜缠绵

文章 0 评论 0

千寻…

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文