security

security

文章 3 浏览 117

使用retire.js库进行漏洞扫描是否有意义,或者不足以简单地运行NPM审核

我正在尝试将一些工具添加到我的安全扫描应用程序中,然后遇到此工具 retire.js 我不确定将其添加到我的应用程序中是否有意义,因为从简要读取retire.…

睫毛溺水了 2025-01-19 18:06:16 0 0

如何保护API?

Client Side app Backend API 这是通过从其他客户端应用程序访问安全API的正确方法吗?如果是这样,为什么我们需要API?我们可以直接使用后端获取和处…

北风几吹夏 2025-01-19 13:00:57 0 0

OAuth 2.0 中如何保证过期信息?

我正在使用 Keycloaks OAuth2.0 功能来验证我的演示应用程序,我想了解一些有关 Keycloak 生成的 JWT 有效性的信息。 前提: 假设我已经设置了 OAuth …

眼眸 2025-01-19 12:29:48 1 0

从Web路线中获取数据库-Laravel

我有这个 Laravel 应用程序,我想在其中显示页面中登录用户的名称。事实是,我正在 web.php 文件中获取数据,如下所示: Route::get('/', function ()…

美羊羊 2025-01-19 11:54:53 0 0

“不存在Java运行时,请求安装”用于Ghidra安装

试图运行Ghidra,这要求我下载Java Runtime and Development Kit(JDK)并将其放在路径上。我提取了JDK并得到了垃圾箱。 但是,我不确定如何执行以下…

淑女气质 2025-01-19 10:46:45 0 0

将ARM模板部署到Azure资源组时授权错误

我正在尝试将几个ARM模板部署到PowerShell现有的Azure资源组(RG1)。但是,我在这样做时会遇到授权错误。奇怪的是,我不是在其他已经存在的资源组(R…

骑趴 2025-01-19 10:33:54 0 0

在 Angular 13 项目上运行 checkmarx 时,旧版浏览器上存在潜在的点击劫持问题

在Angular 13项目上运行CheckMarx报告时,可能会报告潜在的点击夹克问题。 即使我尝试使用index.html文件中的框架破坏脚本修复此问题,也会向App.comp…

栩栩如生 2025-01-19 04:18:55 3 0

Symfony升级后6.0总是重定向到登录

我将Symfony更新为6.0。由于我更新了项目,因此我无法到达任何页面,因为我总是会重定向到登录名,并最终以将我重定向到登录的循环。因此,我总是以错…

北城挽邺 2025-01-18 23:58:32 0 0

Linux 中的命名空间(7) 或 FreeBSD 中的监狱的 macOS 替代方案是什么?

当我使用 Linux 时,我曾经使用 Linux 命名空间: https:// man7.org/linux/man-pages/man7/namespaces.7.html 同样在 FreeBSD 上,也有监狱: https:…

一枫情书 2025-01-18 22:20:16 0 0

IPSEC中输出ESP数据包的初始化矢量部分吗?

加密算法:AES-CBC 身份验证算法:HMAC-SHA1-96 在 ESP 中,初始化向量是否必须始终是输出数据包的一部分。 如果不是,那些算法是什么? 如果是,为…

狂之美人 2025-01-18 19:12:43 1 0

如何通过 Node.js 保护敏感图像/文件免遭直接 URL 访问

各位开发人员大家好, 我在 NodeJS 中遇到了一个(至少对我来说)具有挑战性的问题。我将非常感谢一些帮助。 考虑一个带有 NodeJS 后端和 MariahDB-DB…

相思碎 2025-01-18 17:26:12 0 0

在docker内模拟蓝牙设备

我是网络能力场景的新手,我正在通过项目自学。 一种是攻击蓝牙设备,例如扬声器或相机,但我没有那些设备。但是,我认为Docker可以解决这个问题,因…

凉风有信 2025-01-18 16:42:29 1 0

在弹簧框架中的最后RCE脆弱性影响地理

geode 是否受到 Spring 框架中最后一个 RCE 漏洞的影响? 漏洞详细信息: https://spring.io/blog/2022/ 03/31/spring-framework-rce-early-announcem…

是你 2025-01-18 15:11:32 1 0

在前端加密用户密码有什么意义?

我正在使用一个 API,该 API 要求在发送到服务器之前使用服务器的公钥对用户密码进行加密。如果整个请求,包括用户名/密码等。通过HTTPS发送,密码加…

若能看破又如何 2025-01-18 12:54:18 1 0

如何使用解耦的 API 在单页应用程序 (SPA) 中安全地实现身份验证

我一直在研究如何最好地在单页应用程序(SPA)中存储身份验证令牌。 SO 上关于这个主题存在一些争论,但据我所知,没有一个提供具体的解决方案。 昨天…

初见 2025-01-18 12:46:17 1 0
更多

推荐作者

饮湿

文章 0 评论 0

明月

文章 0 评论 0

02

文章 0 评论 0

hs1283

文章 0 评论 0

风向决定发型

文章 0 评论 0

落花浅忆

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文