security 相关问题

与应用程序安全性和软件攻击相关的主题。请不要单独使用此标记,这会导致歧义。如果您的问题与特定编程问题无关,请考虑在Information Security SE上询问:https://security.stackexchange.com

最好只检查一个用户一台设备,以避免欺诈

我开发了一种赌场应用程序,用户可以在上面赢取真钱。 为了避免欺诈,我们需要检查用户在同一时间只使用一台设备。 当我查看有关如何识别的 Android 文档时...

回答 6 投票 0

Key Logger Using c# [关闭]

我做了一个键盘记录器,当用户输入最大字符时,它会获取击键并发送邮件。现在我想整合地理定位。意味着获取地理位置并发送经纬度...

回答 0 投票 0

将未经验证的数据发送到该行的 Web 浏览器 -> const queryString = window.location.search;

将未经验证的数据发送到该行的 Web 浏览器 -> const queryString = window.location.search; 我试图解决这个问题但没有得到

回答 0 投票 0

如何在 C# Web 应用程序中安全地存储数据库连接字符串?

我有一个 C# web 应用程序,其中的数据库连接字符串保存在 web.config 文件中。该文件也是 git 存储库的一部分。我怎样才能保存连接字符串以防止它被破坏......

回答 0 投票 0

开发检测计算机系统攻击的应用程序

我想开发这个应用程序,我发现开发应用程序有很多困难,我想要方向或启动项目的计划。

回答 0 投票 0

解密字符串

我正在通过 CTF 并在通过它时遇到了一个问题。我无法解密字符串。字符串:TjBmyvCVRh9jOu69MSPBPLzxc1IBAKxOevKyCXv/AE4/WzgkR1PfgOWWNpc1pyaZ 关键:QUvtujFL+U/

回答 0 投票 0

Iframe 网络应用程序仅在 Chrome 而不是 Firefox 上导致 CSRF 错误

我正在尝试在 iframe 中显示第三方网页(经他们批准)。此站点与我的父站点具有不同的域。 iframed 站点已将其框架祖先设置为包含我的域 ...

回答 4 投票 0

这样安全吗?

我想知道这有多安全。我现在没有完整的代码,但我会尝试用文字来解释它。 单击登录按钮时,使用 socket.io,用户名和密码将...

回答 1 投票 0

使 cookie 安全

需要加上max-age document.cookie = "up=upv; SameSite=None; 安全"; IE document.cookie = "up=upv;max-age=" + (60*60*24*30) + ";" document.cookie = "up=upv...

回答 0 投票 0

nginx 网站充斥着没有此类文件或目录的奇怪请求,我该如何阻止它们?

所以检查网站日志我发现 x 天有 2000 个请求,具有不同的基本 URL 但有 2 种不同类型的结束字符串,这里是示例: *var/www/vhosts/domain.com/httpdocs/random-slug/*],thor-

回答 1 投票 0

防止使用伪造的有效负载调用 REST API [重复]

这是我正在尝试处理的安全问题。我有一个 Nodejs REST Api 和 React 前端。用户登录,服务器发出存储在本地存储中的 JWT 令牌。 现在我...

回答 1 投票 0

Python 的秘密发生碰撞的几率是多少。 compare_digest 函数?

我在 Python 的标准库中找到的最接近恒定时间比较的函数是 secrets.compare_digest 但这让我想知道,如果在使用它来验证秘密令牌的情况下: 什么……

回答 1 投票 0

如何将 JWT 用于多个 API 客户端应用程序?- PHP Laravel

我有如下插入的应用程序流程。 我如何使用 JWT 来保护 API 数据传输,而每个应用程序都有自己的用户数据。因此,如果应用程序 A 向其发送凭据,则无法通过 API 进行授权

回答 0 投票 0

Visual Studio Code 是否支持 ChatGPT 扩展的环境变量?

我想打开编辑器并能够使用 ChatGPT 扩展,而无需通过浏览器登录或将 OpenAI api 密钥存储在工作区文件中。理想情况下,我可以使用

回答 0 投票 0

如何在共享主机中安全地安装 Laravel 应用程序?

在共享主机中,我将所有 laravel 应用程序文件安装在根文件夹 (public_html) 中。但我也通过 htaccess 拒绝 .env 文件。 因此,通过 htaccess 拒绝 .env 文件足以让应用程序...

回答 0 投票 0

有没有简单的方法让 androix/kali 在 motorla moto e22i 上工作?

有人可以帮我用我的 motorla e22i 手机吗?我愿意测试 andrux 应用程序和 kali,但确实有效……什么是让我的手机 s3cure 最好的方法,比 android 更好。有多难...

回答 1 投票 0

如何处理有关 Razer Cortex 内存泄漏的信息?

我发现 RzKLService.exe 产生了一个很大的 NP 池。这个过程的 NP Pool 增长直到时间。上次是 150 MB。我不记得操作系统启动时有多少,但少于 50 MB。 我

回答 0 投票 0

如果用于认证的JWT令牌保存在HTTP-Only cookie中,你如何从cookie中读取它,以便我可以在请求头中包含它?

我正在使用JWT构建一个Node Web应用来进行用户认证。当用户提交正确的ID和密码时,我的服务器会通过 "Set-Cookie "发送HTTP-Only cookie中的JWT,但我被如何访问该JWT卡住了。

回答 1 投票 0

游戏客户端的基本保护

我目前有一个多人游戏,玩家开始使用内存编辑来取消攻击动画,使攻击数据包来的更快,或者使攻击比......

回答 1 投票 0

从adb shell dumpsys中获得的PackageSignatures

我想知道,当你用adb shell dumpsys package com.myapp获取给定安装的应用的PackageSignatures字段的哈希值时,它到底意味着什么。我看到两个哈希值:...

回答 1 投票 4

© www.soinside.com 2019 - 2024. All rights reserved.