腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
5
回答
保护
ajax
请求
完整性
的
最佳
方法
、
、
、
、
我正在构建一个Drupal网站,其中包含大量特定于用户
的
信息,这些信息将使用jQuery/
ajax
发布。信息本身并不是非常敏感,重要
的
是要验证表单数据没有被Firebug等工具篡改,并确保信息确实是从指定用户那里
请求
的
。换句话说,我正在尝试找出在使用
ajax
发布时
保护
数据
完整性
和真实性
的
最佳
方法
。例如,我需要发送
的
信息 field1=x&field2=y&
浏览 0
提问于2012-02-02
得票数 7
回答已采纳
1
回答
格式
保护
加密
的
完整性
、
在这个关于FPE
完整性
的
问题中,回答
的
要点是:因此,我想知道,在实践中,如何加强数据
的
完整性
?例如,如果系统存储信用卡信息并期望获得正确
的
格式,就不可能追加MAC或类似的内容。 当前FPE
的
最佳
实践是什么?
浏览 0
提问于2020-02-25
得票数 1
2
回答
如何在使用jQuery、
AJAX
和web服务时
保护
敏感数据
、
、
我们有一个非常独特
的
数据库,我们已经把它放在一起超过12个月了,我想知道在使用web服务和
AJAX
时,常见
的
技术和进程是如何
保护
这些数据
的
。我想知道
保护
您
的
代码和数据库不被窃取数据
的
最佳
技术是什么。 可以阻止来自外部JS和
Ajax
请求
的
请求
吗?我们是否需要使用带有秘密密钥
的
散列生成会话,
浏览 4
提问于2011-09-08
得票数 0
1
回答
保护
和存储日志
、
、
如果我们计划使用组策略在Active中记录脚本块日志、模块日志和转录日志,那么
保护
这些日志
的
最佳
位置是什么?这样我们就可以确保它们
的
完整性
了?
浏览 0
提问于2021-07-22
得票数 0
1
回答
保护
AJAX
app+request
的
最佳
方法
、
、
我在尝试为我
的
应用程序植入
Ajax
,假设有两个文件,它们是index.php、
ajax
.php。Index.php将
请求
发送到
ajax
.php文件&它处理
请求
并给出输出条件2:假设用户是一个有效<em
浏览 1
提问于2011-10-30
得票数 4
1
回答
如何为
Ajax
web
请求
生成nonce
、
、
、
、
大家都知道,WordPress对每个
AJAX
请求
都使用“秘密密钥”。使每个
请求
都是唯一
的
,也是“某种程度上”安全
的
(只是比没有提前了一步)。如何在PageMethods应用程序中使用asp.net ( aspx页面中
的
webservice
方法
)实现相同
的
功能。我已经处理过
的
一些事情是身份验证和访问页面的授权。我想知道如何在C#中为asp.net应用程序生成相同
的
现在/秘密密钥? 另外,这是否会影响应用程序<
浏览 0
提问于2011-04-12
得票数 3
回答已采纳
2
回答
使用SPA代码
保护
Web API
、
、
、
、
您建议如何
保护
所有
ajax
请求
,并确保它们来自经过身份验证
的
用户。 谢谢!
浏览 0
提问于2013-11-17
得票数 1
1
回答
管理包签名密钥
的
最佳
方法
是什么?
、
、
我正在研究一种
方法
,在从开发团队转移到Q+A并最终部署到部署时,
保护
我们
的
包,并使其具有问责性。 我最初创建了一个签名框,我们
的
开发人员可以使用他们
的
GnuPG创建密钥登录和签署rpm。然后,他们将签名
的
包移动到一个“发件箱”目录中,让QA拿起,并将密钥
的
公共部分移到“公钥”目录中。然而,这并不理想,因为多个(假
的
)公钥可以由每个用户.最终目的是迫使每一个完整
的
方案由单一
的
开发人员签署,以确保在该方案转移到我们<em
浏览 0
提问于2012-10-30
得票数 7
1
回答
如何调试OSX10.11上用Xcode构建
的
屏幕
保护
程序
、
、
将/System/Library/FrameWorks/ScreenSaver.framework/ResourcesScreenSaverEngine.app添加为模式中要运行
的
可执行文件将导致以下错误: 有比完全禁用系统
完整性
保护
更好
的
方法
来解决这个问题吗?
浏览 3
提问于2015-11-30
得票数 1
1
回答
Spring -
保护
get
请求
的
最佳
方法
我编写了一个带有spring引导
的
web服务器,根据查询返回json。我想知道如何才能
保护
我
的
服务器只为特定
的
地址或应用程序偿还json。因此浏览器
的
常规用户无法获取数据。
浏览 1
提问于2015-08-30
得票数 0
回答已采纳
1
回答
将数据从移动应用程序(Android / iOS)传递到应用程序
的
web
、
、
我们希望将移动应用程序SignIn中生成
的
用户令牌转移到WebUI,这将是将机密数据共享给WebUI
的
更好
方法
。 我们会遵循像https://example.com/redirect?token=12121这样
的
东西吗?
浏览 0
提问于2019-12-13
得票数 -1
1
回答
在PHP和
AJAX
之间
保护
POST
请求
-没有用户输入
、
、
、
、
我在一个网站上有一个简单
的
组件,它对页面上
的
产品集群中
的
所有prod in执行查询,并将它们存储到jquery中
的
数组中。然后,我通过
AJAX
将该数组作为POST发送到PHP,最终将对所有ids执行db查询。我
的
问题是,如何
保护
来自
AJAX
/JS文件
的
数组到文章中
的
PHP文件,防止用户操纵.这意味着我可以在源代码中找到I,并将它们更改为一些随机值,甚至是恶意
的
东西。通常,在用户输入场景中,
浏览 8
提问于2017-06-07
得票数 0
回答已采纳
3
回答
Ajax
POST / GET安全性
、
、
、
、
我正在建立一个使用
ajax
,php和mysql
的
crm类型。我正在使用
ajax
xhr
请求
构建带有GET和POST
请求
的
解决方案。我
的
问题是,确保这些
请求
不受任何类型
的
黑客或攻击
的
最佳
方法
是什么。我想确保我
的
客户数据和这个crm是安全
的
。 现在我只使用长时间
的
ajax
/javascript。我不太使用
浏览 1
提问于2011-12-08
得票数 0
1
回答
禁用中
的
RC4 HMAC加密可以防止当前
的
Kerberos攻击?
、
、
禁用中
的
RC4 HMAC加密可以防止当前
的
Kerberos攻击?建议从RC4升级到AES。事实上,AES比RC4更强
的
加密,但是攻击者不能通过获取用户
的
NT哈希来代表特定
的
用户
请求
一个TGT吗? 如果有些细节是错误
的
,请纠正我。
浏览 0
提问于2018-12-30
得票数 1
3
回答
保护
AJAX
请求
的
方法
是什么?
、
、
我有一个客户机,它发出
AJAX
调用来对URL进行分类。它将调用myserver.php?url=facebook.com,服务器将响应Social。有什么
方法
可以确保我在服务器上得到
的
请求
是我
的
客户端?是否在服务器端为每个IP设置
请求
限制? 是否值得去使用SSL (因为这里没有超安全
的
东西,而且我每分钟收到1000 s
的
请求
)?
浏览 3
提问于2014-02-19
得票数 1
回答已采纳
2
回答
保护
比赛成绩提交
ajax
请求
的
最佳
方式?
、
、
得分最高
的
4名将获奖。在这里,什么是防止作弊
的
好
方法
?
浏览 1
提问于2017-04-10
得票数 0
1
回答
我可以使用ID令牌作为身份验证
的
证据吗?
、
我有一个反向代理,配置为OpenID连接标识提供程序
的
依赖方。然后,它将
请求
处理委托给另一个在internet上公开
的
web服务器。为了
保护
和验证这个数据流,我想我可以使用RS256算法对ID令牌进行签名,并将其传递给
请求
。这样,第二个web服务器就可以验证令牌
的
真实性/
完整性
,而无需与身份提供者共享秘密。这个数据流显然是用TLS加密
的
。 有一件事我不确定:使用ID令牌作为身份验证
的
证据可以吗?签名机制是为了验证令牌
浏览 0
提问于2020-09-02
得票数 1
5
回答
保护
AJAX
应用程序
的
最佳
方法
、
、
、
我目前正在研究一个基于
AJAX
的
站点
的
身份验证,我想知道是否有人对这类事情
的
最佳
实践进行了任何推荐。
浏览 7
提问于2008-09-23
得票数 13
1
回答
SASL/GSSAPI绑定后
的
通信量是否加密?
、
当通过端口389 (ldap:///)将SASL/GSSAPI绑定到LDAP服务器时,在身份验证完成后,结果
的
LDAP通信是否已加密?如果是这样的话,是否有一个文档或RFC来描述这一点?请注意,“使用LDAP是安全
的
,还是LDAPS是唯一
的
安全选项?”提到了一些
保护
LDAP连接
的
方法
,但没有解决通过SASL/GSSAPI连接是否加密后续数据通信
的
问题。
浏览 0
提问于2020-03-04
得票数 2
1
回答
在HMAC中能否使用非对称加密,同时又能保证数据不被篡改?
、
、
、
、
假设我想发送信息,但不想私下发送;我希望每个人都能看到它,甚至是中间
的
攻击者。为此,我会在数据开始时附加一个公钥,用于解密HMAC附件,并验证我是否发送了它。这可行吗?这是否仍能确保信息
的
完整性
?编辑:这样做
的
目的是创建某种P2P留言板,其中
的
帖子是公开可读
的
,但它们
的
真实性和
完整性
受到
保护
。使用HMAC是否是实现这一目标的
最佳
方式?完全有可能吗?
浏览 0
提问于2022-06-13
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券