security 相关问题

与应用程序安全性和软件攻击相关的主题。请不要单独使用此标记,这会导致歧义。如果您的问题与特定编程问题无关,请考虑在Information Security SE上询问:https://security.stackexchange.com

JWT 安全性如何?

为了项目的安全性,我正在学习 JWT,但我有一个问题。如果我在登录后正确收到令牌,但其他地方的其他人(黑客)窃取了这个特定的......

回答 2 投票 0

我想标准化我的 API 响应时间以防止定时攻击

我想通过确保所有 API 响应都是同一时间来防止 API 计时攻击。 要求 响应时间 用户名不正确 500毫秒 密码错误 500毫秒 登录成功 500毫秒 我正在使用

回答 1 投票 0

如何将 GET 请求限制为仅限我的域?

在我的网站上,我可以使用 GET 请求触发某些操作,例如隐藏或删除评论的功能。我不是很担心,但如果有人使用 img 设计攻击,那会很烦人......

回答 4 投票 0

是否有标准化的方法来使用公钥/私钥作为 Web 服务的身份验证?

我正在构建一个对其用户一无所知的网络服务。我只是存储加密的共享/公钥,并且从用户接收的任何元数据也都是加密发送/存储的。任何事...

回答 1 投票 0

如何判断我的 C# 网站是否已被黑客入侵?

我的客户网站是用.Net C# 开发的。在 global.asx 中,如果整个应用程序中抛出任何未处理的异常,我可以向开发团队发送警报电子邮件。 有些...

回答 1 投票 0

我的网站被黑了吗?

我有我的客户网站www.healthiva.com..这是用.Net C#开发的。在 global.asax 中,如果抛出任何未处理的异常,我可以向开发团队发送警报电子邮件的功能...

回答 2 投票 0

使用SSR Nuxt时如何拨打私人电话?

我正在为 WordPress 网站编写一个无头解决方案,并注意到对于一个特定端点,我需要进行身份验证才能提取一些将公开使用的数据。但是,我担心...

回答 1 投票 0

不安全的对象绑定 Checkmarx Java

我在 Checkmarx 扫描中收到警报,提示 saveAll() 调用中的对象绑定不安全。 checkmarx 中的确切单词是 orderReqDto 位于 src/main/java/com/coppel/omnicanal/coppelpay/controller/

回答 1 投票 0

Spring 在 SecurityContextHolder 中获取自定义 UserDetails

我在我的网络项目中使用 SpringSecurity。我有保存在数据库中的实体用户。我需要在 BD 中使用用户 ID 发出请求,以从该 BD 中的其他表获取任何信息。我怎样才能让我的用户...

回答 1 投票 0

无法在 C# 中验证哈希密码

在C#语言中,我的目的是使用hash_password()对密码进行哈希处理,然后使用verify()方法对其进行验证。我对密码“s3cr3t”进行哈希和盐处理,然后检查两个示例,如果通过则返回 true...

回答 3 投票 0

网络安全领域有哪些最新发展,它们对整个领域有何影响?

我有兴趣了解更多有关网络安全的信息,因为我是该行业的新手。也许这些信息让我对社区发展有了一个大概的了解。 我询问了最近的进展...

回答 1 投票 0

使用 STARTTLS 时 SMTP 纯身份验证安全吗?

我正在编写一些需要发送电子邮件的linux代码。我的问题是: 当我使用 STARTTLS(在 msmtprc 中启用 starttls)时,使用普通身份验证(auth plain)是否安全?有连接吗...

回答 1 投票 0

登录安全Spring Boot

公共 AuthenticationResponse 验证(AuthenticationRequest 请求){ 身份验证管理器. 身份验证( 新的用户名密码验证令牌( 请求.getEmail...

回答 1 投票 0

c

我是一名网络安全学生,我正在做一个练习,其中我必须通过缓冲区溢出访问 vip_queue 函数而不更改 check 的值。我已经尝试了几个小时了...

回答 1 投票 0

“SecretKeyFactory 不可用”是什么意思?

这有什么问题吗? for (对象 obj : java.security.Security.getAlgorithms("Cipher")) { System.out.println(obj); } javax.crypto.SecretKeyFactory.getInstance("AES"); 这是输出(JDK ...

回答 5 投票 0

使用 jbcrypt 时性能不稳定且性能下降

我正在使用 jbcrypt 对项目中的密码进行哈希处理。在我使用的硬件上验证密码时,性能约为 500 毫秒(log_rounds 设置为 12)。 然而,定期使用一段时间后

回答 3 投票 0

PKCS11中的“机制”是什么?

PKCS11中的机制是什么意思?例如:CKM_RSA_PKCS。 机制(CKM_RSA_PKCS)和签名算法(NoneWithRSA)有什么区别?

回答 2 投票 0

Spring Boot Web 应用程序没有缓存控制标头

我正在使用 Spring boot 应用程序,并且需要通过禁用网页之间的缓存来启用安全性。 据我了解,默认情况下,Spring Security 设置特定的缓存-

回答 1 投票 0

安全洋葱错误:系统设置期间无法确定管理IP

我在设置 Security Onion 时遇到无法确定管理 IP 的问题。错误消息建议检查 vroot/sosetup.log 处的日志并验证网络

回答 1 投票 0

在前端哈希密码是否有意义?

我知道密码应该在后端进行哈希/加盐处理,并且应该使用 HTTPS 进行传输。我担心的是,在帐户注册时,有一段代码是纯文本传递的......

回答 2 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.