Запитання з тегом «security»

Теми, що стосуються безпеки додатків та атак на програмне забезпечення. Будь ласка, не використовуйте цей тег поодинці, це призводить до неоднозначності. Якщо ваше питання не стосується конкретної проблеми програмування, будь ласка, попросіть задати його в Інформаційній безпеці SE: https://security.stackexchange.com

9
Як ви шифруєте та розшифровуєте рядок PHP?
Що я маю на увазі: Original String + Salt or Key --> Encrypted String Encrypted String + Salt or Key --> Decrypted (Original String) Можливо, щось на кшталт: "hello world!" + "ABCD1234" --> Encrypt --> "2a2ffa8f13220befbe30819047e23b2c" (may be, for e.g) "2a2ffa8f13220befbe30819047e23b2c" --> Decrypt with "ABCD1234" --> "hello world!" Як можна …

8
Чи SecureString коли-небудь практичний у додатку C #?
Ви можете мене виправити, якщо мої припущення помиляються тут, але дозвольте мені пояснити, чому я прошу. Взяте з MSDN SecureString: Представляє текст, який слід зберігати в таємниці. Текст шифрується для конфіденційності при використанні та видаляється з пам'яті комп'ютера, коли це вже не потрібно. Я розумію, це має повний сенс зберігати …
224 c#  security 

6
SHA512 проти Blowfish та Bcrypt [закрито]
Наразі це запитання не підходить для нашого формату запитань. Ми очікуємо, що відповіді будуть підкріплені фактами, посиланнями або експертними знаннями, але це питання, ймовірно, вимагатиме дискусій, аргументів, опитувань чи розширеної дискусії. Якщо ви вважаєте, що це питання можна вдосконалити та, можливо, знову відкрити, відвідайте довідковий центр для ознайомлення . Закрито …

5
Як перевіряються сертифікати ssl?
Яка серія кроків необхідна для надійної перевірки ssl сертифікату? Моє (дуже обмежене) розуміння полягає в тому, що, коли ви відвідуєте веб-сайт https, сервер надсилає клієнту сертифікат (браузер) сертифікат, і браузер отримує інформацію про емітента сертифіката з цього сертифіката, потім використовує його для зв’язку з видавцем, і якось порівнює сертифікати на …


18
Який найкращий спосіб зупинити людей, які хакують таблицю рейтингів Flash-гри на основі PHP
Я говорю про екшн-гру без верхнього ліміту балів і ніякого способу перевірити рахунок на сервері, відтворюючи ходи тощо. Що мені дійсно потрібно - це найсильніше шифрування, яке можливо в Flash / PHP, і спосіб запобігти людям, які дзвонять на сторінку PHP, окрім мого файлу Flash. У минулому я спробував декілька …


7
Різниця між java.util.Random і java.security.SecureRandom
Моїй команді передали код із боку сервера (на Java), який генерує випадкові жетони, і у мене є питання щодо того ж - Мета цих маркерів досить чутлива - використовується для ідентифікатора сесії, скидання пароля і т.д. Маркер "довгий", тому він становить 64 біти. В даний час код використовує java.util.Randomклас для …

22
Створення випадкового пароля в php
Я намагаюся генерувати випадковий пароль у php. Однак я отримую всі '', і тип повернення - це тип масиву, і я хотів би, щоб це був рядок. Будь-які ідеї, як виправити код? Дякую. function randomPassword() { $alphabet = "abcdefghijklmnopqrstuwxyzABCDEFGHIJKLMNOPQRSTUWXYZ0123456789"; for ($i = 0; $i < 8; $i++) { $n = …

10
Наскільки серйозно ця нова вразливість безпеки ASP.NET і як я можу її вирішити?
Я щойно читав в мережі про недавно виявлену вразливість безпеки в ASP.NET. Подробиці ви можете прочитати тут. Проблема полягає в тому, що ASP.NET реалізує алгоритм шифрування AES для захисту цілісності файлів cookie, які ці програми створюють для зберігання інформації під час сеансів користувача. Це трохи розпливчасто, але ось більш страхітлива …

6
AngularJS змінює URL-адреси на "небезпечні:" на сторінці розширення
Я намагаюся використовувати Angular зі списком програм, і кожне з них - посилання, щоб докладніше переглянути додаток ( apps/app.id): <a id="{{app.id}}" href="apps/{{app.id}}" >{{app.name}}</a> Кожен раз, коли я натискаю одне з цих посилань, Chrome показує URL-адресу як unsafe:chrome-extension://kpbipnfncdpgejhmdneaagc.../apps/app.id Звідки береться unsafe:?

5
SSO з CAS або OAuth?
Цікаво, чи варто використовувати протокол CAS або OAuth + якийсь постачальник аутентифікації для єдиного входу. Приклад сценарію: Користувач намагається отримати доступ до захищеного ресурсу, але не має автентифікації. Додаток перенаправляє користувача на сервер SSO. Якщо аутентифікація має місце, користувач отримує маркер від сервера SSO. SSO переспрямовує на оригінальну програму. Оригінальна …

11
Безпечні веб-сервіси: REST через HTTPS проти SOAP + WS-Security. Який краще? [зачинено]
Закрито . Це питання ґрунтується на думці . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб на нього можна було відповісти фактами та цитатами, відредагувавши цю публікацію . Закрито 6 років тому . Удосконаліть це питання Я жодним чином не є експертом з безпеки, але віддаю перевагу …

11
Коли мені знадобиться SecureString у .NET?
Я намагаюся чітко визначити мету SecureString .NET. Від MSDN: Екземпляр класу System.String є одночасно незмінним і, коли це більше не потрібно, не може бути запрограмований програмно для збирання сміття; тобто екземпляр читається лише після його створення, і неможливо передбачити, коли екземпляр буде видалений з пам'яті комп'ютера. Отже, якщо об’єкт String …

13
JavaScript: перевірка на стороні клієнта порівняно з сервером
Що краще зробити для клієнта чи сервера? У нашій ситуації ми використовуємо jQuery та MVC. Дані JSON, що передаються між нашим представленням даних та контролером. Багато валідації, яку я роблю, - це перевірка даних, коли користувачі вводять її. Наприклад, я використовую keypressподію для запобігання букв у текстовому полі, встановлюю максимальну …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.