security 相关问题

与应用程序安全性和软件攻击相关的主题。请不要单独使用此标记,这会导致歧义。如果您的问题与特定编程问题无关,请考虑在Information Security SE上询问:https://security.stackexchange.com

SD卡保护-通过密钥访问

我在保护我的SD卡方面遇到麻烦。我想加密SD卡中的某些数据(或所有数据)。可以使用指纹,虹膜,手势,大头针,密码或任何...

回答 1 投票 -1

无法从KeyCloak获取访问令牌

我正在尝试使用邮递员从Keycloak服务器获取访问令牌。我一直关注此链接,并按照教程中的说明创建了领域,用户,角色凭证。但是当我...

回答 1 投票 0

Flask Web数据流更好的设计?

我的Flask网络应用将从外部来源收集的数据推送到客户端(通过服务器发送的事件)。不幸的是,外部源仅支持JavaScript,因此数据订阅是通过...

回答 1 投票 0

由于来自其他国家/地区的我的服务器中的可疑行为,导致php出现安全问题

我正在开发Web应用程序。我们即将发布我的第一个应用程序,但是我在服务器上发现了一些意外的行为。谁能告诉我他想做什么?我的一位同事告诉我...

回答 2 投票 1

PHP对私有Azure存储容器的访问

托管在Azure VM中的我的PHP应用程序需要访问存储在私有Azure存储容器中的图像。有没有人实施成功的方法?我有3个想法(如下)。选项1-使用...

回答 1 投票 0

如何在数据库中保存密码-Firebase?

我有一个由react-native编写的应用程序,在后端我使用了Firebase,我在屏幕上注册了一些字段并将其保存得很好,但是我有一个密码字段,我想将其保存在数据库中到...

回答 1 投票 0

是什么使“蜂窝数据”切换出现在iOS 13中的应用程序设置中?

什么使允许的“蜂窝数据”设置出现在iOS13下的应用程序设置中?它与编译时网络代码的存在直接相关吗?还是稍后出现,当...

回答 1 投票 1

将用户提供的javascript代码从网页表单存储到数据库时的安全性

假定一个在线编码平台,该平台允许用户输入代码并以网页形式提交代码。通过存储在数据库中,它还显示了先前输入的代码。如何确保...

回答 2 投票 1

WPF中用于连接字符串的安全文本输入

我有一个WPF应用程序,可以与SQL Server建立连接以检索数据。如果用户不这样做,则可以在TextBox中写入服务器的名称以及用户名和密码...

回答 1 投票 0

OpenVAS-如何知道是否打开了SQL漏洞?

我正试图有意在Web应用程序中打开一个SQL漏洞,以查看OpenVAS是否会选择它。 OpenVAS尝试使用一个URL,即/ news /?group_id =&limit = 50&offset = 50; select + ...

回答 1 投票 0

如何在SFSafariViewController上实现SSL固定?

[在我的应用中,借助AFNetworking,我已对所有REST请求设置了SSL固定。这有助于防止MITM攻击。当我使用Charles代理作为“中间人”来测试我的应用时,...

回答 1 投票 2

如何保护我的音乐应用下载的音乐文件?

我需要一种保护在音乐应用中下载的音乐文件的解决方案。我们拥有音频的所有权利,因此,我们需要保证仅我们的应用程序能够播放此音频。此音乐应用实际上是...

回答 2 投票 0

如何为Raspberry pi 3设置用户名和密码?

是否可以为在Raspberry Pi上登录的用户设置用户名和密码?如果是的话,如何设置树莓派3的用户名和密码?基本上,我需要避免未经授权的人进入...

回答 1 投票 0

将应用程序密钥存储在Laravel中的最佳做法

我已经对此进行了大量研究,但似乎找不到明确的答案。显然,如今,安全已成为一个大问题,在遍布各地的主要公司都采用了骇客攻击手段,... ...>

回答 1 投票 0

TLS中0-rtt和1-rtt之间的性能

我正在寻找具有0-rtt和1-rtt的连接TLS之间的性能比较。特别是使用TLS的ClientKeyShare扩展。在哪里可以找到这些信息或...

回答 1 投票 1

跨域子帧中的窗体控件上的块式自动对焦

[使用Chrome,当我尝试更改位于服务器上另一个应用程序的IFrame中的输入的值时,我在Chrome中收到一个错误:“自动聚焦在跨域表单控件上... >

回答 1 投票 19

在哪里安全地存储用于来自Monzo bank api的api请求的访问令牌

我正在使用Monzo银行api开发财务应用程序,并且身份验证过程结束于从Monzo api接收到access_token:https://docs.monzo.com/#acquire-an-access-token到此...

回答 2 投票 0

如何禁用JDWP服务?

我在其中一台服务器中收到Java调试线协议远程执行代码漏洞。如何禁用该服务?

回答 1 投票 0

EXC_BAD_ACCESS尝试访问OS X钥匙串时

我编写了一个示例代码(在先前的帮助下),以从OS X钥匙串添加和检索密码。我能够成功添加密码,但是当我尝试检索它时,我得到一个EXC_BAD_ACCESS(...

回答 1 投票 0

使用Django网址运行代码是否安全? [处于保留状态]

[我担心Web应用程序的安全性,我使用Django,有时我使用AJAX调用将执行代码的Django URL,然后根据结果返回带有消息的HttpResponse,...

回答 2 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.