security 相关问题

与应用程序安全性和软件攻击相关的主题。请不要单独使用此标记,这会导致歧义。如果您的问题与特定编程问题无关,请考虑在Information Security SE上询问:https://security.stackexchange.com

Instafeed.js Instagram 访问令牌对所有人可见

我想使用 instafeed.js 在网站上显示 Instagram 帐户的提要。 阅读 instafeed.js 的文档后,我注意到访问令牌在客户端可见...

回答 0 投票 0

AWS CloudFront 通过 OAC 访问 S3 返回拒绝访问

我在 S3 存储桶上托管了一个静态网站。我最初将存储桶完全公开并设置为静态网站托管,同时测试云端,一切正常,我访问了 s ...

回答 1 投票 0

你能限制在给定时间段内可以发送的消息数量吗?

我想自己设置每月短信限制。我将此视为一种保护措施,以防我的授权令牌以某种方式遭到破坏。只有这样才能在获取之前发送消息...

回答 0 投票 0

如何调整在 macOS 中启动守护程序/代理的登录项列表中显示的内容?

我的启动守护进程(和启动代理)在 macOS 系统范围内安装。我使用以下 plist 文件(例如,用于守护进程),它被放入以下文件 /Library/LaunchDaemons/com.ex...

回答 1 投票 0

我可以将 keepersecurity 与 secrets-store-csi-driver 一起使用吗

我想知道我是否可以将 KeeperSecurity 与 Secrets-Store-CSI-Driver 一起使用。如果是这样,我应该在 SecretProviderClass 中放些什么? 我感谢有关此问题的任何建议或指导。谢谢!

回答 1 投票 0

使用 Powershell 模块自动化 Windows 沙箱

我想自动化Windows Sandbox应用程序,实现网络设置、复制文件、特权执行、工具安装、备份机制、快照/回滚等一系列操作

回答 0 投票 0

需要帮助安装 Hackazon [关闭]

我需要一些帮助在 virtualbox 上的虚拟机上安装 hackazon。 我按照网站上设置的说明进行操作,但是当我尝试通过转到 http://localhost/ 来执行安装向导时,唯一的

回答 0 投票 0

我可以像 linux 上的 CPUinfo 文件一样获取 windows 上 CPU 中的错误吗

在这里你可以在错误标志旁边看到我的处理器中的错误,来自 linux 系统的屏幕截图 在显示处理器中的错误的窗口上是否有类似的东西 我试着用谷歌搜索了一下......

回答 0 投票 0

TOR 节点在创建或扩展电路时如何选择 CircID?

在 TOR 规范中说“为了防止 CircID 冲突,当一个节点发送 CREATE/CREATE2 细胞到另一个,它只从可能的一半中选择 基于 ORs 的公开值

回答 0 投票 0

GrantAccessToMultipleFiles 在 Mac M1 上不起作用

我有几个在 Windows 上无人值守运行的 VBA 宏。我试图将它们移植到 Mac m1,但在 Mac 上遇到了沙盒问题。每次宏尝试打开...

回答 2 投票 0

style-src 阻止 JavaScript 编辑内联样式

内容安全策略:默认源*; script-src 'self' 'unsafe-hashes'; style-src 'self' 'unsafe-hashes' 函数 pureFadeOut(elem){ var el = document.getElementById(elem); el.style.opacity...

回答 1 投票 0

让 GRUB 与 Windows UEFI 安全启动一起工作

我使用 Linux 和签名内核进行了安全启动。然后我在我的双引导系统上将其关闭,因为我仅限于使用签名的 Linux 内核。 我最近将其重新打开以进入...

回答 0 投票 0

实施密码安全系统的安全考虑[关闭]

用于访问网页的基于密码的身份验证通常使用浏览器在向发送 cookie 的域发出请求时显示的 cookie。 这在分离时可能会有问题...

回答 0 投票 0

管理员拥有更改用户名的完全自主权的用例[关闭]

我们正在开发一个包含三个组件的 WebRTC 应用程序: android(助手玻璃设备) 服务器(nodejs后端) webapp(reactjs 前端) 这使得 g ... 之间的双向通信成为可能

回答 1 投票 0

方法filterChain的参数0

我无法正确配置我的安全类,当我注入@Bean 时应用程序不会启动,但是当我删除@Bean 时应用程序会启动但不会加载我的设置 ************...

回答 1 投票 0

Spring Security XSRF-TOKEN 响应 cookie 创建了两次

我遇到了 spring security 的问题,其中响应 cookie 生成了两次,即 设置 Cookie:XSRF-TOKEN=cf2c22be-2ea1-4a1e-a6e7-36b4090c6548;路径=/服务;仅限HTTP 设置 Cookie:XSRF...

回答 0 投票 0

创建密钥以加密 JWT 令牌的 GetBytes() 和 FromBase64String() 之间有什么区别?

我需要加密 JWT 令牌,我看到创建对称密钥,有不同的选项。最常见的是: 新的 SymmetricSecurityKey(Convert.FromBase64String(myPassword)); 或者 新

回答 0 投票 0

OAuth2 - 在授权代码流中将访问/刷新令牌返回给最终用户

使用授权代码流,机密客户端(例如 Web 服务器)以访问令牌和刷新令牌结束。现在,让我们假设网络服务器决定返回这些令牌......

回答 0 投票 0

Symfony - 如何在用户检查器中访问当前 JWT 令牌的范围?

我的应用程序中有一个自定义用户检查器(https://symfony.com/doc/current/security/user_checkers.html),用于检查登录用户是否处于活动状态。 用户可以在我的

回答 1 投票 0

如何优化这个 pinescript 代码块,使其发送更少的请求

我希望每个人都做得很好,所以我一直在编写一个脚本来检查 3 个不同时间范围内的 3 个布林带上限值,以比较它们并在表格中显示布尔值。我知道...

回答 0 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.