security 相关问题

与应用程序安全性和软件攻击相关的主题。请不要单独使用此标记,这会导致歧义。如果您的问题与特定编程问题无关,请考虑在Information Security SE上询问:https://security.stackexchange.com

使用apache LDAP在java中进行LDAP身份验证

你能为我提供一个简单的apache LDAP身份验证示例吗?以下是我的示例代码段。 @Bean CommandLineRunner runner(){return args - > {LOGGER.info(“...

回答 1 投票 0

如何确保webhook从所需的数据源而不是第三方接收数据?

我目前正在构建一个利用Shippo的webhooks功能的应用程序,但想知道是否可以确保HTTP POST请求来自Shippo的服务器而不是......

回答 1 投票 0

AES-256-CBC用PHP加密并用Java解密

我处于这样一种情况,即在PHP的openssl_encrypt中加密JSON并需要在JAVA中解密。 $ encrypted =“......加密数据......”; $ secretFile =“/ path / to / secret / saved / in / text_file”; $ ...

回答 2 投票 0

对于任何不匹配的URL,Jetty ConstraintMapping?

我正在尝试使用ConstraintSecurityHandler来保护我的应用程序。到目前为止效果很好。但是,我想从中排除某些路径 - 特别是我想要以/ api /开头的任何路径忽略...

回答 1 投票 1

启动时,ZAP工具卡在中间

我正在尝试将硒与ZAP整合。为此,我使用以下代码在使用selenium启动浏览器之前自动打开ZAP工具。我面临的问题是......

回答 1 投票 0

在客户端存储数据 - 如何防止操纵?

一般/简介:我在一个项目中工作,我们有两个部分的软件。有一个客户端应用程序在用户的计算机上运行, 一个Web应用程序管理很多相关的事情......

回答 1 投票 1

如何在不暴露自己的情况下找出宏的作用?

我收到了两个不同的Microsoft Word文档,我的病毒扫描程序警告我包含宏。这些应该是简单的文本文件,发送它们的人甚至不知道是什么...

回答 8 投票 8

Flash AS3全局安全设置 - 以编程方式

在我的应用程序中,我正在访问与fla位于同一位置的XML文件,但我必须将我的文件夹位置添加到Flash Global安全设置中,以避免臭名昭着...

回答 2 投票 0

有没有办法检测应用程序中不需要的修改?

假设某人设法访问我的应用程序的源代码并注入了他的代码,更改了某些内容,或者使用了DvMap是否有可能检测到这一点?编辑:改变“修改”与“不需要的...

回答 1 投票 2

Spring Security:安全过滤器内抛出的异常映射

我有自定义安全过滤器,作为额外的授权步骤。过滤器检查用户是否可以被授权并在用户不应该访问资源时抛出异常。 ...

回答 2 投票 2

使用具有相同值的重复响应头是否可以?

我找到了一个响应,其中具有相同值的应用程序使用重复的标头。任何人都可以告诉我,这是一个很好的编程实践还是用于安全角度或...

回答 1 投票 2

需要了解网络安全[关闭]

我在这里问一些关于网络安全的问题,请在这个领域得到一些人的详细解答。我真的很陌生,但我很好奇,对它有很多了解......

回答 2 投票 -2

java spring中的安全问题

我很好奇java spring的安全部分。我从这个网站上学到了如何使用数据库进行登录系统的教学。但是,我担心某些部分......

回答 1 投票 0

WordPress WP-admin IP检查和重定向

我打算在即将推出的项目中使用Wordpress,对我来说最大的问题是安全性。我将有几个用户可以更新网站,我给自己几个...

回答 3 投票 1

为开源项目创建虚拟Fabric Api密钥

我正在开发一个开源项目(Kotlin,Toothpick,Clean Architecture - 现在炒作主题,但这不是问题:)。我正在使用Fabric的Crashlytics,所以我隐藏了API和密钥......

回答 1 投票 1

盲目签署和验证的库或软件是什么?

我最近听说过盲人签名。我看到维基百科关于它们如何工作的文章,但不想实现它。我可以使用哪些库(最好与linux和windows兼容)...

回答 2 投票 5

CORS跨源资源共享和Json Web Token

在我的应用程序中,我包含了来自不同服务器/域的页面。为简单起见,我将参考我的主要应用程序Web A和其他Web B.在某个地方,在用户登录后,我......

回答 2 投票 0

如何使用客户端证书在Web API中进行身份验证和授权

我正在尝试使用客户端证书来使用Web API对设备进行身份验证和授权,并开发了一个简单的概念证明来解决潜在解决方案的问题。我在跑步 ...

回答 5 投票 33

asp.net中的会话

我在asp.net C#页面创建了一个会话,我在这样的会话中存储用户uniqueid,Session [“userid”] = clsUser.UniqueId;并在每个页面上检查此唯一ID并重定向是否...

回答 4 投票 0

如何限制开发人员访问Mysql数据库

所以我们有一个MYSQL数据库,其中包含非常敏感的信息,我们希望防止它被有权访问它的开发人员/管理员导出,同时仍允许他们访问数据库...

回答 1 投票 -1

© www.soinside.com 2019 - 2024. All rights reserved.