Запитання з тегом «security»

Теми, що стосуються безпеки додатків та атак на програмне забезпечення. Будь ласка, не використовуйте цей тег поодинці, це призводить до неоднозначності. Якщо ваше питання не стосується конкретної проблеми програмування, будь ласка, попросіть задати його в Інформаційній безпеці SE: https://security.stackexchange.com

5
Як вимкнути термін дії пароля Oracle?
Я використовую Oracle для розробки. Термін дії облікового запису для завантаження, який я завжди використовую для відновлення бази даних, закінчився. Як я назавжди вимкнути термін дії пароля для цього користувача (та всіх інших користувачів)? Я використовую Oracle 11g, у якого термін дії паролів закінчується за замовчуванням.
177 oracle  security 


8
Двостороннє шифрування: мені потрібно зберігати паролі, які можна отримати
Я створюю додаток, який зберігатиме паролі, які користувач може отримати та переглянути. Паролі призначені для апаратного пристрою, тому перевіряти хеші не можна. Що я повинен знати: Як зашифрувати та розшифрувати пароль у PHP? Який найбезпечніший алгоритм для шифрування паролів? Де я зберігаю приватний ключ? Замість того, щоб зберігати приватний ключ, …

7
Який сенс та відмінність між предметом, користувачем та принципом?
У контексті систем безпеки часто зустрічаються декілька термінів, суб'єкт , користувач та головний , з яких я не зміг знайти чіткого визначення та різниці між ними. Отже, що саме означають ці терміни і для чого потрібні ці розмежування предмета та основної ?

14
Чи було зламано / зламано reCaptcha / OCR'd / переможений / зламаний? [зачинено]
Це питання навряд чи допоможе майбутнім відвідувачам; це стосується лише невеликої географічної області, конкретного моменту часу або надзвичайно вузької ситуації, яка загалом не застосовується до світової аудиторії Інтернету. Для отримання додаткової інформації щодо цього питання відвідайте довідковий центр . Закрито 7 років тому . Чи використовувались якісь методи програмування, щоб …

9
Як підготовлені заяви захищають від атак на ін'єкції SQL?
Як підготовлені заяви допомагають нам запобігти атакам ін'єкції SQL ? У Вікіпедії сказано: Підготовлені оператори стійкі до введення SQL, тому що значення параметрів, які передаються пізніше за допомогою іншого протоколу, не повинні бути правильними. Якщо оригінальний шаблон заяви не отриманий із зовнішнього введення, ін'єкція SQL не може відбутися. Я не …

6
Як я можу безпечно зберігати паролі своїх користувачів?
Наскільки це безпечніше, ніж звичайний MD5 ? Я щойно почав вивчати безпеку паролів. Я досить новачок у PHP. $salt = 'csdnfgksdgojnmfnb'; $password = md5($salt.$_POST['password']); $result = mysql_query("SELECT id FROM users WHERE username = '".mysql_real_escape_string($_POST['username'])."' AND password = '$password'"); if (mysql_num_rows($result) < 1) { /* Access denied */ echo "The username …

9
PHP $ _SERVER ['HTTP_HOST'] проти $ _SERVER ['SERVER_NAME'], чи правильно я розумію сторінки чоловіка?
Я багато шукав, а також читав документи PHP $ _SERVER . Чи маю я таке право стосовно того, яке використання для моїх скриптів PHP для простих визначень посилань, які використовуються на моєму сайті? $_SERVER['SERVER_NAME'] ґрунтується на конфігураційному файлі вашого веб-сервера (в моєму випадку Apache2) і змінюється залежно від кількох директив: …
167 php  apache  security  owasp 

17
Як боротися з повільним генератором SecureRandom?
Якщо ви хочете криптографічно сильних випадкових чисел на Java, ви використовуєте SecureRandom. На жаль, SecureRandomможе бути дуже повільним. Якщо він використовується /dev/randomв Linux, він може блокувати очікування достатньої ентропії для нарощування. Як уникнути штрафу за виконання? Хтось використовував нечасті математики як рішення цієї проблеми? Чи може хтось підтвердити, що ця …

5
У яких випадках HTTP_REFERER буде порожнім
Я знаю, що можна отримати порожній HTTP_REFERER. За яких обставин це відбувається? Якщо я отримую порожній, чи завжди це означає, що користувач змінив його? Отримати порожній такий же, як отримати нульовий? і за яких обставин я теж це отримую?

9
Затініть пароль UITextField
Я роблю сторінку входу. У мене є пароль UITextField для пароля. Очевидно, я не хочу, щоб пароль бачив; натомість я хочу, щоб кола вводилися під час введення тексту. Як ви встановите поле, щоб це сталося?
162 ios  swift  iphone  security  ipad 

20
Чи слід накладати на паролі максимальну довжину?
Я можу зрозуміти, що накладення мінімальної довжини паролів має багато сенсу (щоб врятувати користувачів від себе), але мій банк має вимогу, щоб паролі були між 6 та 8 символами, і я почав цікавитися ... Хіба це не полегшило б грубі сили нападу? (Погано) Чи означає це, що мій пароль зберігається …

4
Засіб за замовчуванням пароля ASP.NET Identity - Як це працює та чи безпечно він?
Мені цікаво , чи достатньо безпечним є хешер паролів, який за замовчуванням реалізований у UserManager, який постачається з MVC 5 та ASP.NET Identity Framework? І якщо так, якщо ви могли б пояснити мені, як це працює? Інтерфейс IPasswordHasher виглядає так: public interface IPasswordHasher { string HashPassword(string password); PasswordVerificationResult VerifyHashedPassword(string hashedPassword, …

11
Докер і захист паролів
Нещодавно я експериментував з Docker над створенням деяких сервісів, з якими можна пограти, і одна річ, яка мене постійно нудить, - це введення паролів у Dockerfile. Я розробник, тому зберігання паролів у джерелі відчуває себе ударом у обличчя. Чи це навіть повинно викликати занепокоєння? Чи є добрі умови щодо обробки …
162 security  build  docker 

6
Чи можна локальне зберігання коли-небудь вважати безпечним? [зачинено]
Закрито . Це питання ґрунтується на думці . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб на нього можна було відповісти фактами та цитатами, відредагувавши цю публікацію . Закрито 2 роки тому . Удосконаліть це питання Мені потрібно розробити веб-додаток, який буде функціонувати в режимі офлайн тривалий …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.