security

security

文章 3 浏览 119

根据角色要求某些用户使用更强的密码

我有一个 MVC 3 应用程序。关于安全主要有两个区域。第一个主要是为了防止公众访问,但不是真正的敏感信息。密码强度可能较弱,因为实际上也没有太大…

小瓶盖 2025-01-08 10:04:51 7 0

如何更改 hdiv 中的缓存删除策略

我正在为 java Web 应用程序使用 HDIV Web 应用程序安全框架。每个新的网页请求都会生成 hdiv 内部安全信息,这些信息会被缓存并用于安全检查。 我有…

煮酒 2025-01-08 09:49:50 5 0

标头重定向的安全性如何?可以绕过吗?

标头重定向的安全性如何?据我了解,标头信息指示浏览器做什么。那么,如果将header位置设置到其他地方,是否还能让浏览器登陆到初始页面呢? if(!$lo…

天赋异禀 2025-01-08 09:28:58 6 0

使用随机盐改进密码散列

我正在创建一个网站,并尝试决定如何加密用户密码以将其存储在 SQL 数据库中。 我意识到使用简单的 md5(密码)是非常不安全的。我正在考虑使用 sha51…

无名指的心愿 2025-01-08 08:48:29 5 0

加密查询字符串

我已经使用 MachineKey.Encode 来加密作为查询字符串传递到页面的 ID,但正如预期的那样,这使得 URL 变得巨大。 是否有一个选项(例如 HTTP 处理程序…

楠木可依 2025-01-08 08:48:04 4 0

使用 Jboss/Tomcat Valve 来加密/解密 url,就像某些 url 重写一样?

我有一个使用 servlet 和 jsp 在 JBoss 上运行的第三方应用程序。 我无权访问源代码。 假设一个 servlet 像这样运行: http://localhost/myApp/view.d…

云朵有点甜 2025-01-08 08:07:15 5 0

在 MVC3 中覆盖 RenderBody 内容而不重定向用户

我试图这样做: @{ Html.RenderAction("MenuPartial", "MenuPartial"); } @if (SessionWrapper.IsAuthenticated) { @RenderBody() } else { Html.Rend…

妥活 2025-01-08 07:52:39 2 0

无法实现SpringSecurity-Hibernate最简单的例子

我正在阅读以下帖子 Spring 登录表单示例 以及 Spring Security 的许多其他帖子来创建一个登录示例,但我无法准备任何简单的示例。 我试图合并这篇文…

抽个烟儿 2025-01-08 07:29:07 5 0

ASP.Net 控件是否通过视图状态公开 SQL 查询?

作为默认 ASP.Net 控件集一部分的控件是否始终使用 viewstate 或 controlstate? 即,如果我将下面的代码放到一个全新的 Web 表单上,我的 SQL 字符串…

情归归情 2025-01-08 07:18:21 9 0

有用的 GCC 标志可以提高程序的安全性吗?

纯属偶然,我偶然发现一篇文章提到您可以使用 -pie -fPIE “启用”ASLR(或者更确切地说,使您的应用程序能够感知 ASLR)。 -fstack-protector 也通常…

家住魔仙堡 2025-01-08 06:07:01 3 0

我应该在将 OpenId 声明者标识符存储到数据库之前对其进行加密吗?

我在 ASP.NET 网站中使用 DotNetOpenAuth 来实现使用其他提供商(如 google 和 yahoo)的登录。那么对于每个用户,我都会从提供商处获得一个声明的标…

自由范儿 2025-01-08 06:02:11 7 0

SSH 失控并尝试登录 - Heartbleed?

最近在我的 (Snow Leopard) Mac Mini 的 /var/log/secure.log 中看到: Feb 17 06:31:32 mini sshd[37945]: Invalid user charles from 220.248.31.17…

娇女薄笑 2025-01-08 05:27:39 3 0

如何识别请求是来自人工输入还是攻击脚本?

有一个输入表单,最终用户可以注册为普通用户。当然,攻击者也可以编写脚本来输入包含垃圾邮件数据的表单。 除了验证码验证之外,还有其他方法可以防…

℉服软 2025-01-08 05:27:06 3 0

我为 Android 应用内结算的安全性付出了多少努力?

我在我的 Android 应用程序中实现了应用内计费。我几乎遵循示例(Dungeon)应用程序来使其工作。目前看来运行良好。我现在需要决定应该在安全部分投入…

-黛色若梦 2025-01-08 05:09:14 6 0

Spring 3 将 UserDetails 添加到会话中

我正在尝试使用 Spring 3 实现数据库驱动的用户登录设置。 我的日志显示用户已使用登录表单中提供的用户名/apssword 进行了身份验证,但自从不再将用…

面如桃花 2025-01-08 04:43:54 5 0
更多

推荐作者

裸钻

文章 0 评论 0

执手闯天涯

文章 0 评论 0

2401825754

文章 0 评论 0

就此别过

文章 0 评论 0

我为君王

文章 0 评论 0

机场等船

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文