security 相关问题

与应用程序安全性和软件攻击相关的主题。请不要单独使用此标记,这会导致歧义。如果您的问题与特定编程问题无关,请考虑在Information Security SE上询问:https://security.stackexchange.com

是否有一种安全的方法来保护nuxtjs中路由的内容?

我目前正在尝试使用nuxtjs并验证用户身份,这似乎效果很好。但是我对需要身份验证的视图的内容有安全性的担忧。我想...

回答 1 投票 0

如何安全归零并释放Android应用程序使用的所有内存页面?

我是一名软件工程师,负责构建供政府机构使用的Android应用。我们合同中的一项要求是该应用必须符合FIPS 140。 https://zh.wikipedia.org/wiki / ...

回答 2 投票 4

从安全的角度来看,成为前端reactjs / react-native工程师需要了解什么?

我想知道是否有人可以从安全的角度向我解释与reactjs / react-native一起使用时我需要了解什么?谢谢!

回答 1 投票 -3

用户的Kerberos Hadoop登录失败... LoginException:校验和失败

环境:Hadoop Datanode日志中的Hadoop 2.9.2 Kerberos RHEL 7错误异常阻止启动。日志条目为:INFO org.apache.hadoop.util.ExitUtil:以状态1退出:org.apache ....

回答 1 投票 0

[当我使用MS17-010漏洞时Windows 7崩溃[关闭]

我是黑客(或渗透测试)的初学者,我创建了一个集成了Windows 7的虚拟机,以测试metasploit和学习渗透测试,但是当我利用MS17-010(https:// www ... 。

回答 1 投票 -1

是否有可能将安全网站显示为仅在一台特定机器上不安全?

此问题在装有macos mojave的macbook上的所有浏览器中均已注意到。但是,当我们在具有相同操作系统的不同Macbook中检查相同网站时,该网站将显示为安全网站。

回答 2 投票 0

如何禁用Chrome中的CSP保护?

我在做什么?我编写了一个脚本,该脚本每1秒运行一次,并将带有一些数据的POST请求发送到本地运行的服务器。由于我尝试此操作的页面有一些响应...

回答 1 投票 0

WCF客户端证书和用户名凭据被禁止

我在让WCF客户端连接到需要客户端证书以及用户名/密码的服务器时遇到问题。我已经验证使用JUST客户端证书可以使用...

回答 2 投票 2

reactJs安全存储

我是一个后端开发人员,在当前项目中也必须创建前端!我正在使用reactJs,我知道要授权用户,我应该从后端API中获得api_token,然后使用...

回答 1 投票 0

在React中使用Httponly Cookies保持用户会话

我正在尝试使用HttpOnly cookie存储会话数据时,最好的方法是通过React获取用户数据/在客户端持久化用户会话。我正在考虑做...

回答 1 投票 0

中等信任共享环境上的MySql连接器6.7.4

首先,我想说,我已经尝试了几个小时,通过尝试使用具有相同问题但无济于事的人们的不同方法来解决此问题。我是...

回答 4 投票 3

JRE更新策略安全建议

最近,我正在研究仍在使用的特定版本的JRE(1.8.0_151)的常见漏洞,并偶然发现了cvedetails.com。结果非常混乱,因为那里...

回答 1 投票 -3

Chrome扩展程序上window.postMessage的安全性

[官方文档建议使用Windows.postMessage在内容脚本和本地页面脚本之间进行通信:https://developer.chrome.com/extensions/content_scripts#host-page-communication ...

回答 1 投票 0

PHP只能以777权限打开文件

具有用于记录内容的PHP脚本。打开文件(* .txt),写入文件并关闭它是工作。在文件夹上具有755权限,则无法使用。我收到“权限被拒绝”错误。具有...的777权限...

回答 2 投票 2

混合内容和IFrame

我们有一个旧网站,该网站由名为LaunchPad的外部网站实现,该外部网站调用相同域但不同子域上的其他站点,例如:请注意,iframed内容没有...

回答 1 投票 0

我考试中一个非常基本的SQL注入问题-我的“怪异”解决方案会起作用吗?

((我不是英语母语人士,请原谅我的错误)。它提供了一些Java代码,这些代码负责构建简单的SQL查询。任务是将String参数赋予两个参数...

回答 2 投票 1

Frida-访问具有所需类型的类属性

我有一个被混淆的android程序。并且在该程序中,类具有相同名称的属性。这样的公共类d的反编译代码实现了c {public int a; ...

回答 2 投票 1

客户端如何与Intel SGX Enclave实例共享秘密,而又不让托管Enclave的服务器知道它的秘密?

我知道SGX有可用的SSL库。但是,如何在不让主机知道的情况下在SGX与客户端之间建立秘密呢?琐碎的方法失败,例如:具有public -...

回答 1 投票 0

通过API创建用户的最佳做法是什么?

我正在构建一个使用用户和Odoo后端的移动应用。用户应该能够通过此移动应用创建用户帐户。我可以连接API并创建一个用户,但我很担心...

回答 1 投票 1

无法在SpringBootApplication中关闭SecurityConfig

我有一个SecurityConfig,我使用JWT令牌授权了请求。问题是我想关闭安全性配置以测试我的Websocket,因为我总是以某种方式收到401 ... ...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.