Запитання з тегом «security»

Теми, що стосуються безпеки додатків та атак на програмне забезпечення. Будь ласка, не використовуйте цей тег поодинці, це призводить до неоднозначності. Якщо ваше питання не стосується конкретної проблеми програмування, будь ласка, попросіть задати його в Інформаційній безпеці SE: https://security.stackexchange.com

4
Які механізми безпеки має Метеор? [зачинено]
Закрито . Це питання ґрунтується на думках . Наразі відповіді не приймаються. Хочете покращити це питання? Оновіть питання, щоб на нього можна було відповісти фактами та цитатами, відредагувавши цю публікацію . Закрито 7 років тому . Удосконалюйте це питання Ми всі знаємо, що Meteor пропонує драйвер miniMongo, який безперешкодно дозволяє …

11
Які найкращі методи захисту адміністративного розділу веб-сайту? [зачинено]
Зачинено. Це питання не в темі . Наразі відповіді не приймаються. Хочете покращити це питання? Оновіть питання, щоб воно було актуальним для переповнення стека. Закрито 8 років тому . Удосконалюйте це питання Я хотів би знати, що люди вважають найкращою практикою захисту адміністративних розділів веб-сайтів, зокрема з точки зору автентифікації …

6
Як захистити виклики REST API?
Я розробляю спокійний веб-додаток, який використовує популярний веб-фреймворк, наприклад, (rails, sinatra, flask, express.js). В ідеалі я хочу розробити сторону клієнта за допомогою Backbone.js. Як дозволити лише моїй стороні клієнта javascript взаємодіяти з цими викликами API? Я не хочу, щоб ці виклики API були загальнодоступними та викликалися ними curlабо просто вводячи …

3
Як обмежити модифікацію даних Firebase?
Firebase забезпечує внутрішню базу даних, щоб розробники могли зосередитися на коді на стороні клієнта. Отже, якщо хтось бере мою firebase uri (наприклад, https://firebaseinstance.firebaseio.com), тоді розробляйте на ній локально . Тоді, чи зможуть вони створити іншу програму з мого екземпляра Firebase, зареєструватися та автентифікувати себе, щоб прочитати всі дані моєї програми …

3
Як хешувати довгі паролі (> 72 символи) за допомогою blowfish
Останній тиждень я прочитав багато статей про хешування паролів, і Blowfish, здається, є (одним з) найкращих алгоритмів хешування на даний момент - але це не тема цього питання! Обмеження 72 символів Blowfish враховує лише перші 72 символи введеного пароля: <?php $password = "Wow. This is a super secret and super, …

11
Як дозвіл можна перевірити під час виконання, не створюючи SecurityException?
Я розробляю функцію, яка може отримати / встановити ресурс із SD, і якщо його не знайти з sd, візьміть його з Asset і, якщо можливо, запишіть актив назад у SD. Ця функція може перевірити за допомогою виклику методу, чи SD встановлений та доступний ... boolean bSDisAvalaible = Environment.getExternalStorageState().equals(Environment.MEDIA_MOUNTED); Мою розроблену …

6
Як отримати розташування катерців встановленої за замовчуванням програми Java?
Я розглядаю, як отримати місце розташування встановленої cacertsза замовчуванням програми Java, коли у вас її немає JAVA_HOMEабо JRE_HOMEвизначено. Мені потрібне рішення, яке працює принаймні для OS Xта Linux. Так. java -vпередбачається, що працює :)
91 java  security 

5
SSL та непорозуміння "людина посередині"
Я прочитав безліч документації, пов’язаної з цією проблемою, але досі не можу зібрати всі частини, тому хотів би задати пару запитань. Перш за все, я коротко опишу процедуру автентифікації, наскільки я її розумію, оскільки в цьому відношенні я можу помилитися: Клієнт запускає з'єднання, на яке сервер відповідає комбінацією відкритого ключа, …

25
Як ви захищаєте своє програмне забезпечення від незаконного розповсюдження? [зачинено]
Зачинено. Це питання не в темі . Наразі відповіді не приймаються. Хочете покращити це питання? Оновіть питання, щоб воно було актуальним для переповнення стека. Закрито 8 років тому . Удосконалюйте це питання Мені цікаво, як ви захищаєте своє програмне забезпечення від злому, злому тощо. Ви використовуєте якусь перевірку серійного номера? …

3
Як читати файли cookie HttpOnly за допомогою JavaScript
Чи є спосіб прочитати захищений файл cookie за допомогою JavaScript? Я намагався зробити це за допомогою, document.cookieі, наскільки я бачу в цій статті про захищені файли cookie та прапор HttpOnly , я не можу отримати доступ до захищеного файлу cookie таким чином. Хтось може запропонувати обхідний шлях?

9
Невипадкова сіль для хешування паролів
ОНОВЛЕННЯ: Нещодавно з цього запитання я дізнався, що в усьому обговоренні нижче я (і я впевнений, що і інші) був трохи заплутаним: те, що я продовжую називати райдужним столом, насправді називається хеш-таблицею. Веселкові столи - це більш складні істоти, і насправді вони є різновидом Hellman Hash Chains. Хоча я вважаю, …

6
Різниця між SSL і TLS
Відповідно до wikipedia: http://en.wikipedia.org/wiki/Transport_Layer_Security Здається, TLS є заміною SSL, але більшість веб-сайтів все ще використовують SSL?
89 security  ssl 

3
Чи безпечно довіряти $ _SERVER ['REMOTE_ADDR']?
Чи безпечно довіряти $_SERVER['REMOTE_ADDR']? Чи можна його замінити, змінивши заголовок запиту чи щось подібне? Чи безпечно написати щось подібне? if ($_SERVER['REMOTE_ADDR'] == '222.222.222.222') { // my ip address $grant_all_admin_rights = true; }

5
Найкращий підхід для генерації ключа API
Отже, зараз існує безліч різноманітних сервісів, API Google, Twitter API, Facebook API тощо. Кожна служба має ключ API, наприклад: AIzaSyClzfrOzB818x55FASHvX4JuGQciR9lv7q Всі ключі різняться за довжиною та символами, які вони містять, мені цікаво, який найкращий підхід для створення ключа API? Я не запитую конкретну мову, а лише загальний підхід до створення …
89 security  api-key 

3
Як захистити веб-сервіси RESTful?
Я повинен впровадити безпечні веб-служби RESTful . Я вже проводив деякі дослідження за допомогою Google, але застряг. Варіанти: TLS (HTTPS) + HTTP Basic (pc1oad1etter) Дайджест HTTP двоногий OAuth підхід на основі cookie сертифікати клієнта (Том Ріттер і тут ) Підписані запити з використанням HMAC та обмежений термін служби Чи можна …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.