Запитання з тегом «security»

Теми, що стосуються безпеки додатків та атак на програмне забезпечення. Будь ласка, не використовуйте цей тег поодинці, це призводить до неоднозначності. Якщо ваше питання не стосується конкретної проблеми програмування, будь ласка, попросіть задати його в Інформаційній безпеці SE: https://security.stackexchange.com

9
URL-адреса https з параметром маркера: наскільки це безпечно?
На нашому веб-сайті ми пропонуємо користувачам симуляцію на основі їхньої приватної інформації (надається через форму). Ми хотіли б дозволити їм пізніше повернутися до результатів моделювання, але не змушуючи їх створювати обліковий запис для входу в систему / пароль. Ми думали надіслати їм електронний лист із посиланням, за яким вони могли …
88 security  url  https  token 

5
Який правильний потік OAuth 2.0 для мобільного додатка
Я намагаюся впровадити делеговану авторизацію у веб-API для мобільних додатків за допомогою OAuth 2.0. Відповідно до специфікації, неявний потік надання не підтримує маркери оновлення, що означає, що як тільки маркер доступу надається на певний період часу, користувач повинен знову надати дозволи додатку, коли термін дії маркера закінчується або його анулювання. …

14
прийоми затемнення чутливих рядків у C ++
Мені потрібно зберігати конфіденційну інформацію (симетричний ключ шифрування, який я хочу залишити приватним) у моїй програмі C ++. Простий підхід полягає в тому, щоб зробити це: std::string myKey = "mysupersupersecretpasswordthatyouwillneverguess"; Однак запуск програми через stringsпроцес (або будь-який інший, що витягує рядки з двійкового додатка), відкриє вказаний вище рядок. Які методи …

2
Дозвіл EXECUTE відмовлено для визначених користувачем типів таблиць?
У мене запитання про типи користувацьких таблиць у SQL Server 2008. Для потреби одного з додатків ASP.NET ми визначили наші власні типи таблиць на SQL Server 2008, щоб використовувати їх як параметри в збережених процедурах (під час виконання команди sql у програмі ASP.NET ми передаємо об'єкт DataTable як параметр для …


5
Як перевірити облікові дані домену?
Я хочу перевірити набір облікових даних проти контролера домену. наприклад: Username: STACKOVERFLOW\joel Password: splotchy Спосіб 1. Запит Active Directory з видаванням себе за іншу особу Багато людей пропонують щось запитати в Active Directory. Якщо видається виняток, ви знаєте, що облікові дані не є дійсними - як пропонується у цьому запитанні …

13
Вимкніть веб-безпеку в Chrome 48+
У мене проблема з --disable-web-securityпрапором. Це не працює в Chrome 48 та Chrome 49 beta у Windows. Я намагався вбити всі екземпляри, перезавантажити і запустити Chrome з прапорцем, перш за все, спробував також різні машини. У бета-версії я бачу спливаюче попередження ("Ви використовуєте непідтримуваний прапор .."), але CORS все ще …

10
Як увімкнути захист DDoS?
DDoS (розподілені атаки на відмову в обслуговуванні) зазвичай блокуються на рівні сервера, чи не так? Чи є спосіб заблокувати його на рівні PHP або, принаймні, зменшити? Якщо ні, то який найшвидший і найпоширеніший спосіб зупинити DDoS-атаки?

11
Чому солі роблять словникові атаки «неможливими»?
Оновлення: Зверніть увагу: я не питаю, що таке сіль, що таке райдужний стіл, що таке атака за словником чи яке призначення солі. Я запитую: якщо ви знаєте, що користувачі солять і хеш, чи не так просто розрахувати їх пароль? Я розумію процес і сам реалізую його в деяких своїх проектах. …

3
Чи застосовується "badidea" або "thisisunsafe" для обходу сертифіката Chrome / помилки HSTS лише для поточного сайту? [зачинено]
Зачинено. Це питання не відповідає вимогам щодо переповнення стека . Наразі відповіді не приймаються. Хочете покращити це питання? Оновіть питання, щоб воно було актуальним для переповнення стека. Закрито 2 роки тому . Удосконалюйте це питання Іноді і особливо дуже часто при розробці веб-програми Chrome не дозволяє відвідувати певні сайти та …


3
Чому для WebSockets не існує політики того самого походження? Чому я можу підключитися до ws: // localhost?
Я хотів би використовувати WebSockets для міжпроцесорного зв'язку для мого додатка (Daemon <-> WebGUI та Daemon <-> FatClient тощо). Під час тестування я спробував підключитися до мого локально запущеного сервера веб-сокетів (ws: // localhost: 1234) через клієнт JavaScript WebSocket на веб- сайті websocket.org ( http://www.websocket.org/echo.html ). Моє запитання зараз: Чому …

3
Що означає уникнути рядка?
Я читав Чи потрібно уникати $ _SESSION ['ім'я користувача'], перш ніж потрапляти в запит SQL? і там було сказано "Вам потрібно уникнути кожного рядка, який ви передаєте запиту sql, незалежно від його походження". Тепер я знаю, що щось подібне насправді є базовим. Пошук Google виявив понад 20 000 результатів. Лише …
84 php  mysql  security  escaping 

4
Перевизначити атрибут авторизації в ASP.NET MVC
У мене є базовий клас контролера MVC, до якого я застосував атрибут Authorize, оскільки хочу, щоб майже всі контролери (та їх дії разом) були авторизовані. Однак мені потрібно мати контролер та дію іншого контролера несанкціоновано. Я хотів мати можливість прикрасити їх тим [Authorize(false)]чи іншим, але це недоступно. Будь-які ідеї?

12
Чому перевірка неправильного пароля повинна зайняти більше часу, ніж перевірка правильного?
Це питання мене завжди турбувало. У Linux на запит пароля, якщо ви ввели правильний вхід, він перевіряється відразу, майже без затримок. Але, з іншого боку, якщо ви вводите неправильний пароль, перевірка займає більше часу. Чому так? Я спостерігав це у всіх дистрибутивах Linux, які я коли-небудь пробував.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.