security 相关问题

与应用程序安全性和软件攻击相关的主题。请不要单独使用此标记,这会导致歧义。如果您的问题与特定编程问题无关,请考虑在Information Security SE上询问:https://security.stackexchange.com

为网站实施“记住我”的最佳方法是什么? [关闭]

我希望我的网站上有一个复选框,用户可以单击它,以便他们不必在每次访问我的网站时都登录。我知道我需要在他们的计算机上存储cookie才能实现此目的,...

回答 4 投票 509

如何禁用phpMyAdmin登录页面?

我的实时网站有问题。当我输入此地址时:www.mydomain.com/phpmyadmin出现phpMyAdmin登录页面。我不明白原因,因为在本地版本phpMyAdmin ...

回答 1 投票 0

防止包含恶意Shell脚本的代码条目

我正在创建一个编程平台,向人们提供c ++编程任务,将他们的代码上传到Amazon linux EC2实例,进行编译,执行并将其与预期输出进行比较。什么...

回答 1 投票 0

EventSource和基本的http身份验证

有人知道是否可以通过EventSource发送基本的HTTP身份验证凭据吗?] >> [[

回答 4 投票 10

Windows 10侧面加载-我可以限制可以通过证书侧面加载哪些应用吗?

我正在尝试将用于企业桌面应用程序(WPF,UWP,WinForms)的部署方法转移到MSIX部署。我们希望避免通过Windows商店,因为这是内部的,...

回答 1 投票 1

隐藏R中软件包开发中的凭据

我正在为我的公司开发一个程序包,并且我需要隐藏与Redshift数据库的连接的凭据。有没有简单的设置方法?

回答 1 投票 0

URL中的唯一代码,可从laravel站点的Mysql中获取数据

我有一个laravel网站,我有一个mysql表,其中除其他列外,还有一列具有Md5唯一代码的列。然后,我创建了一个带有参数id = Md5的Get请求,该请求以网络形式重新加载其他...

回答 1 投票 0

c#只允许加载签名的程序集

我有.NET 4.8应用程序。我想以仅将使用受信任证书签名的程序集(dll)加载到应用程序的方式来设置应用程序环境。我该如何实现?我...

回答 1 投票 0

如何使用Django进行表单验证?

这是模板(comment.html)中存在的一种简单形式。 {%csrf_token%}

回答 2 投票 0

在nodejs中存储api访问令牌的位置

我为Web应用程序设置了react + nodejs。从Nodejs(服务器端),我使用Bearer令牌方法连接到第三方服务器并获取访问令牌。我知道,在React中...

回答 2 投票 0

安全地加载宽松的XAML绘图

C#Windows应用程序希望加载矢量图形,这些矢量图形存储在松散的XAML文件中,而不允许执行任意代码。我已经从链接的资源中加载了此类图纸...

回答 1 投票 0

Struts 1-在操作类而不是表单中进行验证是否存在任何问题?

我正在支持一个struts1应用程序,我正在尝试使其通过Fortify扫描。除此之外,我相信struts1应用程序中的所有代码都应该在action类中。]]

回答 1 投票 0

捕获不可见(即已锁定)的虚拟桌面

对于测试自动化,我想捕获一个不可见的虚拟桌面。如图所示,它甚至无法访问。我知道可以挂接到复合管理器(“ dwm” ...

回答 1 投票 0

接入令牌有多安全?

我一直在阅读有关在微服务体系结构中保护API的OAuth 2.0授权代码流程,但我不明白Auth Server发出的访问令牌应如何保护...

回答 2 投票 0

复选框“对VBA项目模型的信任访问”是什么意思? [关闭]

“信任访问VBA项目模型”是我本能地在“启用所有宏”之后单击的,仅仅是因为我没有时间去锻炼它是否会破坏代码,我会... ...>

回答 1 投票 0

WSO2:trp.vfs变量最终出现在请求标头中(无论如何)

我在以下处理中分析HTTP标头时遇到一些奇怪的行为| sftp文件夹| == vfs => | ESB处理| === http ===> REST端点IN文件是从...

回答 1 投票 0

要在bash脚本中停止Ping进程吗?

我创建了一个bash脚本来对本地网络执行ping操作,以查看哪些主机已启动,并且在启动Ping进程时出现了问题,这是我发现挂起它的唯一方法,但即使是杀死也是如此...

回答 1 投票 0

Linux内核如何临时禁用copy_from_user中的x86 SMAP?

我想知道Linux内核如何在执行copy_from_user()函数时禁用x86 SMAP。我试图在源代码中找到一些东西,但是失败了。超级用户模式访问阻止(SMAP)是...

回答 1 投票 0

防止在浏览器中查看JSON文件

我正在将一些设置存储在服务器上的json文件中。客户端无法浏览该文件夹,但是如果在浏览器中输入了实际的路径和文件名,则文件的内容可以是...

回答 1 投票 0

Linux内核如何在x86的copy_from_user中临时禁用SMAP?

问题是关于x86架构的。我想知道在执行copy_from_user()函数时Linux内核如何禁用SMAP,我试图在源代码中找到某些东西,但是失败了。 ...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.