security 相关问题

与应用程序安全性和软件攻击相关的主题。请不要单独使用此标记,这会导致歧义。如果您的问题与特定编程问题无关,请考虑在Information Security SE上询问:https://security.stackexchange.com

构建未知的Dockerfile是否安全?

假设您有一个未知的Dockerfile,其中包含您不太了解的一行或多行内容。示例:从ubuntu运行curl –silent“ https://some-unknown-website.io” | bash问题:...

回答 1 投票 0

curl-使用--insecure选项时是否对数据进行加密?

我有一种情况,客户端通过curl呼叫https网址。 https URL的SSL证书是自签名的,因此curl无法进行证书验证并且失败。 curl ...

回答 2 投票 46

我曾经为之工作的一家公司被轻装上阵,mongodb被抛弃了。他们是如何做到的?

我曾经工作过的组织正在运行服务器。该服务器正在运行NGINX,以转发端口80/443并处理证书。这些端口是从组成的docker转发的...

回答 1 投票 0

如何防止用户向PHP文件发送这么多帖子请求

我有一个内部有表单的HTML文件。提交此表单后,它将POST请求发送到PHP文件。 PHP文件创建与MySQL DB的连接并在其中更新一行。问题是...

回答 1 投票 0

受保护的Android SharedPreferences错误:'引起者:java.lang.RuntimeException:字段keySize_为...'

[在一个Android Kotlin项目中,我使用androidx.security库基于此链接实现了EncryptedSharedPreference功能,并且在调试模式下效果很好。但是在发布模式下,我保留...

回答 1 投票 0

如何在asp.net core 3.1中使用自动生成的刷新令牌?

在我的aspnet core 3.1项目中,我正在使用CQRS模式和JWT身份验证,我希望在令牌并非每次都要求用户输入用户名时都过期时实现自动刷新令牌...

回答 1 投票 0

确保电子应用安全的最佳做法

我将一个Electron应用程序打包到一个asar文件中。但是,几乎到处都提到该格式根本没有安全性。每个人都可以使用npx asar提取应用程序对其进行解压缩。...

回答 1 投票 1

这是哪种mdb密码加密:e_k1A3Glaba

我有一个mdb访问数据库。但是该文件已受密码保护。我没有密码来解锁文件。然后我尝试用accesspv恢复密码。该应用程序工作正常。但是应用程序...

回答 1 投票 -1

什么是跨站点脚本包含(XSSI)?

我最近在多个页面上都看到了XSSI,例如Web应用程序的利用和防御:浏览器阻止一个域的页面读取其他域的页面。但是它们不能防止...

回答 3 投票 35

春季安全性:已授予权限

我试图用两种类型的角色引用创建的ENUM,但是当我尝试运行UI时,它显示401 Unothorized,看不到我的错误在哪里。目前我得到空指针-> ...

回答 1 投票 0

回答 1 投票 0

如何利用此字符串格式漏洞

我拥有#include #include void authenticated(void){printf(“ Authenticated \ n”); fflush(stdout); } void ...

回答 2 投票 0

凭据句柄一直在进程监视器中

这里,我使用Microsoft Performance Monitor来检查我的c#应用程序的凭据句柄。我发现凭证句柄不断增长。您可以打开性能监视器并添加一个“ ...

回答 1 投票 0

Azure Application Gateway:后端服务器证书已过期。请上传有效证书

我们已经启用了WAF功能的Azure Application Gateway V2安装程序。我们突然遇到了麻烦,所有后端池(本例中为3)的运行状况开始显示不正常,并且出现错误...

回答 3 投票 1

区分已登录和未登录的公共REST API

我正在考虑创建一个身份验证流程。有一些本质上是公共的api(不需要进行身份验证,但是如果用户登录了,我希望能够进行个性化设置)...

回答 1 投票 0

Javascript Websocket无法接收TCP数据

我正在尝试通过TCP从ESP32接收json数据到通过WAMP托管的网站(本地主机->本地网络上的ESP32 IP地址为10.11.125:23)。以下是我的JavaScript函数。我的浏览器(...

回答 1 投票 0

如何有效地将巨大的参数传递给函数?

<<<我们通过一个普通文件传递了它:)

回答 1 投票 0

为独立的JavaFX应用程序配置USB令牌

这个问题可能是题外话,但是无论如何我都无法在Google上找到任何合适的解决方案,所以我已经使用JDK 14和OpenJFX 15-ea + 3编写了一个独立的JavaFX应用程序,我想这样做...

回答 1 投票 0

Spring security-端点仅用于管理员

我想使角色“ Administrator”的“用户”可通过端点“ / admin / **”访问,很遗憾,目前没有人可以访问此API。我在做什么错@Configuration public ...

回答 1 投票 0

春季未经授权的请求,尽管具有.permitAll()

这里是配置类:@EnableWebSecurity @EnableGlobalMethodSecurity(prePostEnabled = true)公共类WebSecurityConfig扩展了WebSecurityConfigurerAdapter {@Value(“ $ {allowed -...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.