security 相关问题

与应用程序安全性和软件攻击相关的主题。请不要单独使用此标记,这会导致歧义。如果您的问题与特定编程问题无关,请考虑在Information Security SE上询问:https://security.stackexchange.com

在会话存储中存储Firebase用户uid是个漏洞吗?在客户端浏览器的javascript中

在会话存储中存储Firebase用户Uid是否存在漏洞?在客户端浏览器的javascript中,当用户登录后,我使用用户Uid从firebase数据库中获取数据,如果这是一个 ...

回答 1 投票 0

是否有人想黑客?在我的Apache2 Ubuntu 18.04服务器上收到可疑的请求

今天我检查了我的服务器日志,然后我注意到一些请求,我想这是有人试图进入我的服务器。我的主机是基于PHP Laravel(6)的管理面板和API的。我有...

回答 1 投票 0

使用PHPMailer以哈希密码登录Gmail。

我正在尝试使用 PHPMailer 通过 Gmail 向用户发送邮件,这需要输入 Gmail 帐户的用户名和密码。在我的本地测试中一切正常。问题是,...

回答 1 投票 0

文件的输入验证

我正在对我的应用程序进行安全扫描,我一直从扫描器收到这个错误信息。我已经尝试过实现一些选项,但它一直带来这个相同的错误。ASP.NET ...

回答 1 投票 0

你知道我的spring安全配置有什么问题吗?

我需要验证所有从 "apiauth "开始的请求,除了 "apiauthlogin "和 "apiauthtokenrefresh"。这是我的安全配置配置方法。问题是,它并没有像...

回答 1 投票 0

是否有人想黑客?在我的Apache2 Ubuntu 18.04服务器上收到可疑的请求

今天我检查了我的服务器日志,然后我注意到一些请求,我想这是有人试图进入我的服务器。我的主机是基于PHP Laravel(6)的管理面板和API的。我有...

回答 1 投票 1

CC++错误。越界读取。读取错误的内存地址

我试图写这个函数,它应该返回一个uint32_t,但我遇到了一个越界读取错误,这意味着它从错误的内存中读取。这个错误出现在...

回答 1 投票 0

网站不安全,同时安装了SSL证书。网站只在Wordpress仪表板上安全

我正在使用一个安装了SSL证书的Wordpress网站。在访问网站时,显示连接是 "不安全"。当点击 "不安全 "选项卡时,它显示连接是 "不安全 "的。

回答 1 投票 -2

WCF在WebHttpBinding中的数据加密功能

我有一个使用WebHttpBinding的WCF服务,请问如何对请求和响应数据进行加密?执行请求和响应数据加密的最佳方式是什么?

回答 1 投票 0

如何设置出站流量的邪恶位?

因此,对于我正在编写的一个安全相关的应用程序,我实际上是想使用RFC3514("邪恶位")来确定网络上的哪一组流量在每个数据包级别上是邪恶的或不是邪恶的。这是 ...

回答 3 投票 16

Symfony: 在角色管理上出现 "数组到字符串转换 "错误。

我已经开始在Symfony 4.4.7上探索安全问题。

回答 1 投票 0

fortify给代码的正确性双重检查锁定问题的代码

Class MnetLdapHelper { private static volatile MnetLDAPService ldapSvc = null; public MnetLdapHelper() throws Throwable { if (ldapSvc == null) { synchronized (......

回答 1 投票 0

ASP.NET MVC 5 Azure App ZAP扫描显示代理泄露漏洞--如何预防?

ZAP扫描报告显示,检测到2个代理服务器或指纹。它说,它做了一个GET和POST方法到我们的网址与TRACE的攻击,OPTIONS与最大转发头,和......

回答 1 投票 0

从512位字符串中创建公钥

我调用API返回2个公钥(字符串),每个公钥由512bits组成。588506d0c604d8270ac4de9fdc520abe4779128ff5b7940d38fcd13d5e5fd07f... ...

回答 1 投票 2

在linux中,文件名可以包含可执行代码吗?[已关闭]

最近在下载文件夹中出现了这个文件,这个文件是空的,但是文件名是:'$ \001\331\006'@f2@8'$ \f'。文件是空的,但文件名是:''$'\001\331\006''@f2@8''$'\f''@'$'\037\036\006004''@@''$'\240\002/240002/b\003/004/340002/340002/340002/340002/034\...。

回答 1 投票 0

春天安全认证总是返回401

我在spring中遇到了一个认证问题。我有一个authentication filter extends UsernamePasswordAuthenticationFilter。 public class AuthenticationFilter extends ...

回答 1 投票 0

在ASP.NET MVC中自定义授权

我的Controller类中有一个AuthorizeAttribute来保护动作。[Authorize(Roles = "User Level 2")] public class BuyController : Controller { ... } 任何时候,一个动作...

回答 2 投票 26

设置Pid cgroup limit

我得到以下twistlock漏洞。(CIS_Docker_CE_v1.1.0 - 5.28) Use PIDs cgroup limit 如何使用kubernetes部署的yaml文件设置cgroup pid limit?我知道docker运行...

回答 1 投票 0

java.security.NoSuchAlgorithmException: Ed25519 KeyPairGenerator不可用。

我尝试使用EdDSA算法来生成密钥 使用jar eddsa 0. 3. 0. 然而,我得到了java.security.NoSuchAlgorithmException。Ed25519 KeyPairGenerator not available when I try ...

回答 1 投票 0

如何为特定的Rest Controller禁用Spring Boot认证控制?

我在客户端使用Angular,在后端使用Spring Boot做了一个CRUD应用。然后我用Okta实现了身份验证,一切正常。问题是我想检索一些数据......

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.