security 相关问题

与应用程序安全性和软件攻击相关的主题。请不要单独使用此标记,这会导致歧义。如果您的问题与特定编程问题无关,请考虑在Information Security SE上询问:https://security.stackexchange.com

是否可以识别哈希类型?

我知道你可以比较长度,但许多散列类型具有相同的长度。有没有办法识别哈希的类型以及它是否已被盐渍?例如:hash = ...

回答 4 投票 4

从VBA锁定用户

我即将在Excel中提交我的大型VBA项目,并且遇到了最后一个问题。我已经保护了我的所有宏,但是如何设置这个Excel以便用户不能A)访问'...

回答 1 投票 -2

保护网站免受盗版

我有一个会员网站,我出售视频内容,但我发现用户正在下载内容。虽然我曾尝试过亚马逊云端和防火墙,现在转向vimeo pro,...

回答 1 投票 0

我可以根据初始密钥和输出哈希识别哈希算法吗?

如果我同时拥有初始密钥和创建的哈希,有没有办法确定使用了什么哈希算法?例如:键:更高的哈希:df072c8afcf2385b8d34aab3362020d0 ......

回答 5 投票 7

安全沙箱冲突 - 加载文件系统和网络SWF文件

我用Flash构建了我的整个网站,并在其中嵌入了几个swf对象(幻灯片)。当我将其作为swf电影发布时,一切正常,但现在我想上传我的网站,...

回答 2 投票 1

如何通过紧凑的样式安全地在浏览器中显示电子邮件?

我目前正在开发一个应用程序,其中包括在web gui中显示电子邮件的功能,现在我想知道在Web浏览器中显示电子邮件的最佳做法,首先我要...

回答 2 投票 3

localhost / 127.0.0.1的证书SSL_ERROR_BAD_CERT_DOMAIN

我正在创建一个本地应用程序,它在localhost:8080地址中启动一个web服务器。我正在尝试为它创建一个证书,以便我可以使用HTTPS访问它,但我很难做到这一点。 ...

回答 1 投票 1

注销处理程序Silex

我想在注销后更改USER的状态。但我不知道如何制作它。 $ app-> register(new Silex \ Provider \ SecurityServiceProvider()); $ app ['security.firewalls'] =数组(...

回答 1 投票 0

如果HSTS标头存在,为什么Chrome不会强制使用HTTPS?

如果我已经从我的服务器端启用了HSTS标头,那么为什么谷歌Chrome会忽略它?我可以用http自由访问网站。我期待浏览器应该强制网站加载...

回答 1 投票 2

如何在Java中启用SecurityManager创建newInstance

我需要创建从不受信任的类文件加载的类的新实例。现在我执行以下操作:classLoader.loadClass(UNSTRUSTED_CLASS).newInstance()问题是,如果我启用安全性...

回答 2 投票 3

是否可以通过另一个程序调用程序

我正在阅读一篇关于缓冲区溢出攻击的文章:http://www.cse.scu.edu/~tschwarz/coen152_05/Lectures/BufferOverflow.html从理论上讲,我理解它在谈论什么。但我无法想象......

回答 1 投票 0

TLS与HTTP摘要与WS-Security

为了实现SOAP Web服务,每个安全解决方案的优点和缺点是什么TLS(证书)HTTP摘要认证WS-Security(SOAP摘要认证)会......

回答 1 投票 1

将证书和密钥作为字符串传递给ListenAndServeTLS

我正在使用Go创建一个应用程序,我正在尝试使用ListenAndServeTLS函数启动https服务器。这是我的代码:func StartServer(){defer config.CapturePanic()c:= config ....

回答 1 投票 3

laravel 5.1有多安全? [关闭]

在阅读了SQL注入之后,我想知道在Laravel中创建应用程序是多么安全,以及如何测试您的安全性是否符合当今的标准?

回答 1 投票 6

ASP.NET / VB.NET检查是否有(不同的)用户IsInRole

我在公司的Intranet上有一个ASP.NET应用程序。还有一个时髦的安全要求。我需要检查一下给定的用户名是否属于某个角色。我不能使用Page.User.IsInRole(“MyDomain \ ...”

回答 1 投票 0

如何在开放erp7中为特定组下的用户创建many2one字段只读?

我创建了名为hr_th的模块,其安全组“group_thw_emp”我有字段“employee_id”,这是很多2字段引用hr_employee类。我尝试在我的xml中使用代码

回答 1 投票 0

在WCF服务上实现X509安全性时,不对加密体进行加密

我为我的雇主实施了一个WCF服务和一个客户端应用程序,目前由于soap body元素而面临严重问题。问题是肥皂体没有得到......

回答 2 投票 3

安全配置不允许我在某些页面上使用antMatchers()

安全配置不允许我在某些页面上使用antMatchers()。下面是一个配置代码,我试图让用户访问“/”,“/ entries”,“/ signup”。用“/ signup”那里......

回答 1 投票 0

在服务器上存储API密钥和机密

我有一个关于API密钥和机密的安全存储的问题。这是我的场景:我正在开发一个程序,用于收集/分析来自多个外部API的数据。数据相当......

回答 1 投票 3

重定向http到https是一个坏主意?

我正在阅读这个页面,它说如果一个站点是SSL并且用户试图通过常规http访问它,则应用程序不应该将用户重定向到https。它应该阻止他。能够 ...

回答 6 投票 56

© www.soinside.com 2019 - 2024. All rights reserved.