Запитання з тегом «security»

Теми, що стосуються безпеки додатків та атак на програмне забезпечення. Будь ласка, не використовуйте цей тег поодинці, це призводить до неоднозначності. Якщо ваше питання не стосується конкретної проблеми програмування, будь ласка, попросіть задати його в Інформаційній безпеці SE: https://security.stackexchange.com

23
Функціональні функції PHP
Заблокований . Це запитання та його відповіді заблоковано, оскільки це питання поза темою, але має історичне значення. Наразі він не приймає нових відповідей чи взаємодій. Я намагаюся скласти список функцій, які можна використовувати для довільного виконання коду. Мета не перелічити функції, які повинні бути переведені у чорний список чи дозволені …
277 php  security  grep 

5
Аутентифікація JWT для веб-API ASP.NET
Я намагаюся підтримати маркер JWT-носія (JSON Web Token) у моєму додатку веб-API, і я втрачаюсь. Я бачу підтримку .NET Core та програм OWIN. Зараз я розміщую свою заявку в IIS. Як я можу досягти цього модуля аутентифікації у своїй програмі? Чи можна використовувати <authentication>конфігурацію, подібну до того, як я використовую …

4
Найкращі практики роботи Node.js з портом 80 (Ubuntu / Linode) [закрито]
Закрито . Це питання ґрунтується на думці . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб на нього можна було відповісти фактами та цитатами, відредагувавши цю публікацію . Закрито 4 роки тому . Удосконаліть це питання Я налаштовую свій перший Node.jsсервер на a cloud Linux nodeі я …

9
Платіжні процесори - Що мені потрібно знати, чи хочу приймати кредитні картки на своєму веб-сайті? [зачинено]
Наразі це запитання не підходить для нашого формату запитань. Ми очікуємо, що відповіді будуть підкріплені фактами, посиланнями або експертними знаннями, але це питання, ймовірно, вимагатиме дискусій, аргументів, опитувань чи розширеної дискусії. Якщо ви вважаєте, що це питання можна вдосконалити та, можливо, знову відкрити, відвідайте довідковий центр для ознайомлення . Закрито …

12
"Тримати мене в системі" - найкращий підхід
Моя веб-програма використовує сеанси для зберігання інформації про користувача після входу в систему та для підтримки цієї інформації під час переходу зі сторінки на сторінку в додатку. У цій конкретній програмі я зберігаю і особи user_id, first_nameі last_nameлюдину. Я хотів би запропонувати ввійти в систему опцію "Тримати мене ввімкненою", яка …

16
SecurityProtocol за замовчуванням у .NET 4.5
Що таке протокол безпеки за замовчуванням для спілкування з серверами, які підтримують до TLS 1.2? Буде чи .NETза замовчуванням, виберіть найвищий протокол безпеки , підтримуваний на стороні сервера або у мене явно додати цей рядок коду: System.Net.ServicePointManager.SecurityProtocol = SecurityProtocolType.Tls | SecurityProtocolType.Tls11 | SecurityProtocolType.Tls12; Чи є спосіб змінити цей типовий параметр, …
253 .net  security  ssl 

5
Де ви зберігаєте свої соляні струни?
Я завжди використовував належну рядок солі за входом, коли хешував паролі для зберігання бази даних. Для моїх потреб зберігання солі в БД поруч із хешованим паролем завжди працювало чудово. Однак деякі рекомендують зберігати сіль окремо від бази даних. Їх аргумент полягає в тому, що якщо база даних порушена, зловмисник все …

3
Як працює Політика безпеки вмісту?
Я отримую купу помилок у консолі розробника: Відмовилися оцінювати рядок Відмовилися виконувати вбудований скрипт, оскільки він порушує наступну директиву щодо політики безпеки вмісту Відмовилися завантажити сценарій Відмовилися завантажити таблицю стилів Про що це все? Як працює Політика безпеки вмісту? Як використовувати Content-Security-Policyзаголовок HTTP? Зокрема, як ... ... дозволити кілька джерел? …


3
Що таке реполінія і як вона працює?
Для пом'якшення ядра або розкриття пам’яті між процесами ( атака Spectre ) ядро 1 Linux буде складено з новою опцією , -mindirect-branch=thunk-externвведеною gccдля здійснення непрямих викликів через так звану реполінію . Це, здається, щойно придуманий термін, оскільки пошук у Google виявляється лише зовсім недавнього використання (як правило, у 2018 році). …

9
Видалення запам'ятовуваного списку для входу та пароля в SQL Server Management Studio
Нещодавно я використовував запасний ноутбук нашої компанії (на якому встановлено загальний користувач) під час ремонту шахти. Я перевірив параметр "Запам'ятати пароль" в студії управління SQL Server при вході в базу даних. Мені потрібно очистити інформацію про вхід та пароль, яку я використав, щоб запобігти наступній особі, яка буде користуватися ноутбуком, …

5
Найпростіше двостороннє шифрування за допомогою PHP
Який найпростіший спосіб зробити двостороннє шифрування у загальних установках PHP? Мені потрібно мати можливість шифрувати дані за допомогою рядкового ключа та використовувати той самий ключ, щоб розшифрувати його на іншому кінці. Безпека не викликає великого занепокоєння, як портативність коду, тому я хотів би мати можливість максимально просто робити речі. Наразі …


8
Яка найкраща практика роботи з паролями в сховищах git?
У мене є маленький сценарій Bash, який я використовую для доступу до Twitter та спливаючого повідомлення Growl у певних ситуаціях. Який найкращий спосіб впоратися зі збереженням пароля зі скриптом? Я хотів би зафіксувати цей скрипт до git repo та зробити його доступним на GitHub, але мені цікаво, який найкращий спосіб …
225 git  bash  security  github  passwords 


Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.