security

security

文章 3 浏览 119

这些隐藏字段的使用不安全吗?

我正在增强一个遗留系统(我没有帮助构建),并且想从其他人那里了解我注意到的某些事情是否是合法的安全问题。 首先,应用程序通过登录来保护安全。…

仙女 2025-01-07 11:00:41 6 0

多个数据库还是单个数据库?

我们正在计划 SAAS 应用程序。 现在我们到了数据库点。包含我们所有客户的单个关系数据库还是每个客户的多个数据库? 我认为单个数据库就可以了,但要…

面如桃花 2025-01-07 10:04:43 6 0

为什么我的.htaccess允许、拒绝命令不起作用?

Order Deny,Allow Deny from all Allow from 158.181.2.89 http://www.myip.ru/get_ip.php?loc= - 我在这里看到我的ip ,我写它只允许我自己,但其他i…

送你一个梦 2025-01-07 09:48:05 4 0

安全性:将 Web 应用程序外部的目录映射到 TOMCAT 中的 URL

我指的是这个问题: 将 Web 应用程序外部的目录映射到 URL在 TOMCAT 中, 我想知道如何以最安全的方式实现这一点。所以我的问题是: 将上传文件夹放在…

温暖的光 2025-01-07 09:11:05 3 0

在密码中使用空格作为字符有多明智

Closed. This question is off-topic. It is not currently accepting answers. 想要改进此问题吗?更新问题,使其关于- Stack Overflow 的主题。 12…

太阳公公是暖光 2025-01-07 08:43:39 4 0

使用 .net 异常作为 WCF 故障契约是否存在安全风险?

在摆弄 WCF 错误契约时,我希望可以在错误中将自定义异常继承树重用为 TDetail。在开始工作后,我开始思考这个问题(是的,在完成工作后,你知道这是…

原野 2025-01-07 08:22:24 5 0

XSS 漏洞:

我网站的安全报告显示了此漏洞: Relflected XSS: Request: GET http://example.com/page.php?q= HTTP/1.1 此错误的含义是什么, 的含义是什么?我该…

岁月静好 2025-01-07 06:40:54 6 0

PHP 中的 Bcrypt 被破坏了?可以轻松包含任何恶意负载

盐:可以是任何东西。 工作因素:可以是任何东西。 以下所有内容都会生成相同的哈希值! $pad = base64_decode('/gB='); $data = array( 'LegitimateP…

星軌x 2025-01-07 06:34:33 5 0

上传的白名单或黑名单文件扩展名?

我正在制作一个新闻通讯编辑器,它将允许文件上传(新闻通讯的发件人可以将文件上传到将在电子邮件中链接到的服务器)。 该站点的设置使得只有 .do UR…

-柠檬树下少年和吉他 2025-01-07 06:32:37 5 0

C# 中是否可能存在缓冲区溢出漏洞?

假设 C# 程序仅使用托管 .NET 代码,该程序中是否可能存在缓冲区溢出安全漏洞?如果是这样,这种漏洞怎么可能存在?…

泪痕残 2025-01-07 06:27:56 3 0

如何保护 SQL Server 存储过程

我们有一个应用程序依赖于一些非常有趣且复杂的 MS SQL 存储过程。现在我们希望在共享环境中将数据库与这些过程一起使用。有没有一种方法可以保护/加…

对风讲故事 2025-01-07 06:20:15 6 0

哪种方法更适合用于登录表单 doget() 或 dopost()

我遇到过许多网站,它们使用 doget() 或 dopost() 方法来处理登录表单中输入的用户名和密码字段,但在我看来,当我们使用 doget() 时,我们必须自己加…

笑脸一如从前 2025-01-07 05:00:39 4 0

安全域“http://domain.com/app/widget/twitter.png”尝试访问不兼容的上下文“app:/App.swf”

我正在尝试将远程映像加载到我的 AIR 应用程序中,但收到以下错误: *** Security Sandbox Violation *** SecurityDomain 'http://[------].com/app/w…

巴黎夜雨 2025-01-07 04:51:05 6 0

使用 Rails 存储加密的 cookie

我需要在 Rails 的 cookie 中存储一小段数据(少于 10 个字符),并且我需要它是安全的。我不希望任何人能够读取该数据或注入自己的数据(因为这将使…

南七夏 2025-01-07 04:42:37 4 0

实施“注册/注册”当 CRUD 方法受到 @Check('admin') 保护时?

我有一个使用 Play 的简单应用程序!框架的安全模块。我的“用户”控制器扩展了 CRUD 并受 @Check('admin') 保护,因此用户必须是管理员才能访问 CRUD…

初懵 2025-01-07 04:25:11 3 0
更多

推荐作者

882123719

文章 0 评论 0

朦胧时间

文章 0 评论 0

alipaysp_DQOPIT9H5Y

文章 0 评论 0

眼藏柔

文章 0 评论 0

微信用户

文章 0 评论 0

寻梦旅人

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文