security 相关问题

与应用程序安全性和软件攻击相关的主题。请不要单独使用此标记,这会导致歧义。如果您的问题与特定编程问题无关,请考虑在Information Security SE上询问:https://security.stackexchange.com

假冒Hadoop用户

我有一个代理应用程序,它通过与安全的Hadoop集群交互来接收请求并处理它们。我试图模仿最终用户(向我的代理应用程序发送请求)所以...

回答 1 投票 2

隐式授权重定向URI的必要性是什么?

似乎在Implicit Grant OAuth流中,重定向URI是必需的,它必须与原始URI在同一域中的原始URI不同为什么重定向URI是必需的? ...

回答 1 投票 0

桌面应用程序凭据存储的最佳做法?

我正在开发一个桌面应用程序,我希望用户只需在安装后登录一次。凭证/代币应该如何存储?

回答 2 投票 1

cakephp安全组件HABTM(多选)

我正在使用带有安全组件的Cakephp v 2.5.1。我有一个配置文件表单,我在用户和项目之间有HABTM关系,用户可以选择0-N项目(基本上是...

回答 1 投票 0

在C中使用getenv_s来处理CONTENT_LENGTH

作为C的新手,我刚刚遇到了C11添加getenv_s。这是我实际上要做的事情:处理由CGI C中的html表单发送的POST数据我正在尝试清理,CONTENT_LENGTH和...

回答 1 投票 -1

Chrome无效的SSL证书安全警告

今天我使用Chrome遇到了一个有趣的问题,我希望有一种比我最终做的更好的解决方法。问题始于我在网站上的无效SSL证书...

回答 1 投票 1

在什么情况下HTTP_REFERER将为空

我知道可以获得一个空的HTTP_REFERER。在什么情况下会发生这种情况?如果我得到一个空的,它是否总是意味着用户改变了它?得到一个空的一样......

回答 4 投票 139

不会加载以子域为目标的iframe。

我一直在尝试将iframe加载到我的网站中,但它不起作用,Chrome控制台显示此错误消息:拒绝显示“https://viewtrip.travelport.com/#!/itinerary?loc=xxx”一个 ...

回答 1 投票 0

如何从密钥泄露安全代理(登录)保护Jaeger UI

登录到Keycloak Jaeger(realm)客户端后,keycloak服务器不会导航到Jaeger UI路径 - > localhost:16686。请求URL:http:// localhost:8080 / auth / realms / jaeger / protocol / openid -...

回答 1 投票 1

有选择地请求一个(打包的)python .app的root访问权限

这个问题涉及几个问题的碰撞,我所理解的只是一些问题,但我将它们包括在一起,因为它们都可以作为解决方案的切入点。这里是 ...

回答 2 投票 1

将URLLoader与外部URL一起使用时出现“错误#2048:安全沙箱违规”

我正在Flex(AS3)中创建一个应用程序,我需要从外部URL获取信息。但是在使用URLLoader时会发生错误:“错误#2044:未处理的securityError:.text = ...

回答 2 投票 1

在HDP KYLO沙箱中实现Kylo安全性?

我正在尝试在Kylo中应用安全性,例如一个用户创建的提要和类别,如果其他用户不可见。是否可以在Kylo HDP Sandbox中使用?如果是,我需要做些什么改变......

回答 1 投票 2

我们可以加密必须使用任何私钥和服务器生成位解密的数据吗?

我想出了一个制作安全数据的方案。假设我有一个任何人都可以下载的公共加密文件。但每当有人想要解密那些数据时,他们需要从服务器获取密钥......

回答 3 投票 4

存储密钥库密码的位置?

我看到的每个例子都说使用强密码但是他们只是在源代码中使用它。这对我来说似乎不太合适。是否可以作为当前的密钥库进行身份验证...

回答 1 投票 1

Spring安全登录和注册

我希望邮递员登录我的网络应用程序是安全的。在网页浏览器中,我可以写我的登录名和密码,但是当我想在端点下点击时,如何通过邮递员登录/ ...

回答 1 投票 0

HTML表单指向PHP文件或包含PHP文件

哪个有更高的安全性?将PHP文件包含在网页上以供表单使用,或者在用户按下表单按钮时将用户导向PHP文件?示例1:包含'filename';示例2:表单操作= ...

回答 1 投票 0

在加载Web应用程序之上提供安全层

在加载Web应用程序之上提供安全层。场景:实现一个要求输入密码的.exe文件(客户端) - 1)如果密码正确 - 它将授予访问权限......

回答 1 投票 1

Windows身份验证,后备登录表单

我在iis中有一个ASP.NET MVC网站,启用了Windows身份验证。该网站今天仅在内联网上。现在我想让互联网用户访问同一个网站,但让他们登录...

回答 1 投票 0

当我们进行API调用时,Docusign会保留发送文档的副本吗 - eSignRestAPI?

当我们使用eSignRestAPI进行API调用CreatEnvelope时,Docusign会保留发送文档的副本吗?如果是,则由于安全原因有任何方法删除该文档

回答 1 投票 1

卡夫卡与cloudera TLS失败

我有kafka的cloudera经理。 Kafka配置为使用TLS,在应用程序端,我有生产者和消费者,它们还具有建立安全连接所需的所有参数。但是......

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.