security 相关问题

与应用程序安全性和软件攻击相关的主题。请不要单独使用此标记,这会导致歧义。如果您的问题与特定编程问题无关,请考虑在Information Security SE上询问:https://security.stackexchange.com

如何制作阻止代理捕获凭证/付款/敏感数据的应用程序?

我最近一直在思考登录、支付和敏感数据处理,甚至在流行的网络应用程序中也是如此,说实话,我有点害怕,可能是由于无知,所以我需要在这里问......

回答 1 投票 0

如何在自定义 Twilio Flex 插件中保护外部 API 令牌?

我已经学习 Twilio Flex UI 插件开发大约一周了,我的目标是使用插件框架将我们的 CRM 软件集成到 Flex UI 中,因为本机集成不是

回答 1 投票 0

Mikrotik C# 监听新连接[关闭]

我在 C# 中使用 Mikrotik API 时遇到问题。文档非常稀疏,我想监听与路由器建立的新连接。我正在做一个关于 wifi 访问管理的项目,但是我......

回答 1 投票 0

如何查看 JWT 令牌 (OIDC) 是 Microsoft 身份平台的访问令牌还是 ID 令牌?

鉴于 Microsoft 身份平台颁发的 JWT 令牌 (OIDC),我如何查看它是访问令牌还是 ID 令牌? 我确信 scp(范围)声明只会出现在访问令牌中,w...

回答 1 投票 0

确保登录只是“公共”角色的成员并且不能删除表的脚本?

我想要一个可以不时重新运行的 T-SQL 脚本,以确保给定的服务器登录名仅是公共角色的成员,并且不能删除表。如果我团队中的某个人意外...

回答 1 投票 0

Windows XP 嵌入式 PosReady 2009 支持 TLS1.2

默认情况下,Windows Embedded PosReady 2009 上不启用 TLS1.2 支持。 然而微软发布了 KB4019276 (https://support.microsoft.com/en-us/help/4019276/update-to-add-support-for-tl...

回答 4 投票 0

如何读取存储在文件中的哈希密码?

您好,我创建了一个程序来练习,它生成密码并将其存储在文件中,并且有一个函数允许我随后读取它。为了避免以明文形式存储密码,我想存储...

回答 1 投票 0

如何理解Odoo中规则的行为?

我一如既往地遵守规则,因为我还无法理解它们。 这就是我们所说的: 规则之间的交互 全局规则(非特定于组)是限制,不能 通过...

回答 1 投票 0

如何编写脚本来确保登录名只是“公共”角色的成员并且不能删除表?

我想要一个可以不时重新运行的 T-SQL 脚本,以确保给定的服务器登录名仅是公共角色的成员,并且不能删除表。如果我团队中的某个人意外...

回答 1 投票 0

HTTP cookies 端口特定吗?

我在一台机器上运行两个 HTTP 服务。我只是想知道他们是否共享 cookie 或者浏览器是否区分两个服务器套接字。

回答 8 投票 0

如何从服务器响应的标头中删除“服务器”标签

我设置了一个 Laravel 和一个 Express Node,我想消除服务器在响应中返回的“Server”标签。 我制作了一个中间件来删除所述标签,但我仍然无法删除......

回答 1 投票 0

Django 有多安全

我的一个客户问我这个问题。我什至不知道该回复什么?我不是安全专家,只是一名网络开发人员。我能说什么?

回答 5 投票 0

我们可以使用chrome控制台从网站获取CSRF令牌吗

由于 CSRF 令牌存储在网站的前端,是否可以使用某些脚本访问它们,或者它们是否是人类可读的。另外,攻击者的恶意脚本是否可以访问 CSRF...

回答 1 投票 0

SAML 响应和断言已签名/未签名?

我已成功部署并运行 spring saml 示例。从如下所示的 SAML 响应(IdP -> SP)中,可以识别是否: SAML 响应已签名还是未签名? 断言是加密的...

回答 1 投票 0

我无法通过 Django 运行 SQL 注入

我收到此错误: /databases 处的编程错误 您一次只能执行一条语句。 请求方式:POST 请求网址:http://127.0.0.1:7099/databases 姜戈版本:5.0 例外

回答 1 投票 0

如何保护我的 WordPress 网站 [已关闭]

我有一个wordpress网站,注意到它只是简单地在其中安装了一个主题, 一天后,我的管理员用户名和密码已更改。我的一个名为“wordfence”的安全插件通过

回答 1 投票 0

如何保护本地数据库文件免受非管理员用户的攻击

我们有一台安装了MySql的计算机,并且它没有互联网连接,因此访问MySql的唯一方法是使用该计算机。用户正在使用 C# 应用程序与

回答 1 投票 0

为什么我在目录浏览时使用 Shiny downloadHandler() 函数与shinyFilesButton() 函数的工作方式如此不同?

下面的代码是操作按钮的最小工作示例,用户可以使用 downloadHandler() 保存数字输入,并使用shinyFilesButton() 删除存储该输入的文件。创世纪...

回答 1 投票 0

已解决:使用`bind 127.0.0.1`时如何连接到docker网络上的Redis容器?

我正在尝试在 Digital Ocean VM 上部署使用 Redis 的 Quarkus 应用程序(6.2.6,因为我使用 Redis-Graph)。 谁能告诉我他们在私有容器中使用 Redis 时如何保护其安全......

回答 1 投票 0

安全地将应用程序日志发送到 splunk cloud

我正在尝试将应用程序日志发送到splunk cloud。我的应用程序托管在 AKS 集群上,splunk 代理作为 sidecar 容器运行。应用程序日志发送到 splunk cloud

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.