腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(4825)
视频
沙龙
1
回答
下面的PayPal漏洞是设计/实现缺陷吗?
、
、
在我看来,PayPal的
双
因素身份验证服务的问题是,服务器没有区分来自
移动
应用
程序和web
应用
程序的身份验证请求。因此,当服务器根据
移动
应用
程序请求禁用
双
因素身份验证时,它会禁用用户帐户,而不仅仅是用户
移动
应用
程序。我的解释正确吗?PayPal漏洞现况:已出版 漏洞描述:最近有报道称,Paypal可以绕过
双
因素身份验证
安全
措施。该漏洞或缺陷与PayPals身份验证流与
浏览 0
提问于2014-10-11
得票数 0
回答已采纳
1
回答
使用同一设备登录的OTP
、
、
、
我见过
移动
应用
程序通过向手机发送短信来使用
双
因素身份验证。然而,如果我偷了某人的手机,
安全
优势在哪里?如果它与另一种媒体(例如桌面上的网站)一起使用,我可以理解,但是如果手机本身被发送了OTP,那么它有什么
安全
优势呢? 特别是,我在看奥西,并想知道它给
移动
应用
带来的价值?
浏览 0
提问于2015-10-27
得票数 5
1
回答
网上银行
双
要素认证
安全
让我们更仔细地研究一下事务身份验证编号(TAN),例如: mTAN、chipTAN和pushTAN fulfi是否满足
安全
双
因素身份验证方法的要求。pushTAN:这个号码是由客户手机上的一个特殊的、单独的
应用
程序接收的,它不是银行
应用
程序。这是我对他们的想法。a)
移动
应用
程序. mTAN:在这种情况下,除了用户名/密码之外,攻击者只需访问受害者的
移动
电话即可达到目标。因此
浏览 0
提问于2016-11-17
得票数 2
1
回答
如何使用
双
(.) (.)验证
安全
文件名"fileName ..pdf“
、
、
、
我正在研究如何在我的when
应用
程序中创建一个
安全
的文件名我已经在这里阅读了很多帖子最后一个,但我找不到这个例子的
解决方案
当文件名以"fileName ..pdf“(
双
点)的方式出现时,浏览器不能打开文件至少IE并且至少对于windows是一个
安全
的文件名,那么我如何搜索这个异常并删除
双
点,我现在有的是下面的例子(显然没有删除
双
点: foreach (var c in Path.GetInvalidFileNameChars
浏览 0
提问于2010-09-24
得票数 2
回答已采纳
1
回答
双
按钮法和其他方法实际上是如何工作的?
、
、
、
双
推的基本工作原理是什么?是什么把保安吹来的?
浏览 0
提问于2019-02-02
得票数 0
回答已采纳
1
回答
在
移动
应用
程序上存储会话令牌的最佳方法
、
、
、
、
背景
移动
应用
程序还使用现有的SSO框架实现SSO。在这个
移动
应用
程序中,调用SSO和身份验证时,IDP重定向回SaaS
应用
程序,该
应用
程序在接收SAML令牌时发出会话令牌,然后传递给
移动
应用
浏览 0
提问于2020-04-28
得票数 0
1
回答
在第二台SIM Android上运行
、
我正在开发一个Android
应用
程序,因此我需要停止并启动
移动
数据。此外,如果是
双
SIM,那么我如何做我的第二个SIM操作? 谢谢!
浏览 3
提问于2014-06-20
得票数 0
回答已采纳
1
回答
我可以在我的
移动
应用
程序中硬编码facebook API访问令牌吗?
、
、
、
、
我正在尝试在我的
移动
应用
程序中调用FB conversions API ()来向FB报告
应用
程序事件。我在FB开发者网站上生成了访问令牌(授予报告我的广告账户转换的权限)。现在我可以在我的
移动
应用
程序代码中硬编码访问令牌了吗?如果不是,我如何才能使其工作? 谢谢!
浏览 1
提问于2020-08-16
得票数 0
1
回答
是否使用谷歌身份验证从同一设备登录
安全
?
如果您从桌面访问一个站点,并使用GA登录,您将创建一个气隙。 但是,如果你从手机上访问一个站点,并使用GA登录,你还能以什么方式保护自己免受Android恶意软件的攻击呢?
浏览 0
提问于2015-01-23
得票数 1
2
回答
恶意安卓WebView是否破坏了针对CSRF的DoubleSubmittCookie对策?
、
、
、
、
初始情况:android和iOS平台的iOS元素允许创建恶意web浏览器,以揭开和修改会话cookie。如果攻击者已经弄清楚了
双
提交cookie的外观(在本例中是AuthenticationToken),那么他就能够创建恶意RESTBrowser。可能的预防措施: 到目前为止,我还不知道如何阻止攻击者创建和发布这样的恶意
移动
应用
程序,以及
浏览 0
提问于2013-10-13
得票数 1
回答已采纳
1
回答
网页小移位,需要修改CSS规则
、
我有一个我正在测试的网页,当我点击“
解决方案
”时,它会稍微向左
移动
。要来回切换,请转到“
解决方案
”,然后转到徽标。 我尝试了多种不同的方法,但都不能让页面停止
移动
。 需要另一
双
眼睛或另一种方法来
应用
它,看看它。
浏览 3
提问于2011-12-21
得票数 0
回答已采纳
2
回答
用于
移动
应用
程序iOS和Android的REST身份验证
、
、
、
、
我希望
安全
地通过
移动
应用
程序(react.net)访问REST (REST)。我有以下
解决方案
,但每个
解决方案
都有其缺点。有人能给我建议解决这个问题的方法吗?
移动
应用
程序:在每个rest调用中发送用户名和密码。 缺点:在逆向工程中获取用户名和密码,并存储在
移动
应用
程序中。我们如何将
应用
程序的秘密移出
应用
程序,并从
移动</e
浏览 1
提问于2019-03-04
得票数 1
2
回答
CISSP是否适合Java架构师?
、
在过去的12年里,我是开发web (Java/JEE)和
移动
应用
程序(Android)的技术领先者(去年是
移动
的)。我对IT
安全
很感兴趣。 是否值得获得CISSP或CISA认证并进入
安全
流?从编程/
解决方案
体系结构转向
安全
审计是一种常见的做法吗?
浏览 0
提问于2013-11-25
得票数 0
1
回答
如何使用在
应用
程序页面后面的代码中建立
安全
连接SharePoint 2010
、
、
、
、
我需要解决SharePoint 2010
应用
程序页面的
双
跳问题。ASP (C#代码后面)页必须
安全
地连接到另一个主机上的SQL server实例。在我看来,
安全
商店服务只为for部件工作。对于
应用
程序页来说,这是无法完成的。有
安全
的替代办法吗?Password=********"; 这在SharePoint中似乎是一个常见的问题,所以我希望有一个相应的通用
解决方案</em
浏览 3
提问于2014-11-19
得票数 0
回答已采纳
1
回答
如何知道android
双
卡手机中哪个SIM卡在消费手机数据?
、
、
、
、
我正在构建一个网络监控
应用
程序。在这里,我已经成功地实现了所有的事情,如跟踪Wifi或
移动
数据的数据使用情况,但我想知道哪个SIM卡连接到互联网并使用
移动
数据。使用下面的代码,我能够知道我的
双
卡手机是否连接到Wifi或
移动
数据。if (mobile.isConnected()) { } return "none";如何在
双
卡android手机中获取正
浏览 67
提问于2017-03-17
得票数 6
2
回答
我们允许安装Google身份验证扩展吗?
、
由于我们需要使用google认证器在WEX平台上登录,我想知道下面的扩展是否被批准在浏览器中安装,而不是在电话中安装
应用
程序。
浏览 12
提问于2022-02-22
得票数 1
回答已采纳
0
回答
移动
办公
安全
:如果是未来一个方向,我想可助一臂之力(继续)?
(有长度限制 - 继上一篇提问) 文军
浏览 169
提问于2020-01-10
1
回答
Apache2使用Python脚本,是
安全
漏洞吗?
、
、
、
格式是Json4.
移动
应用
请求数据使用HTTP请求方法: GET。,但人们会问,这是
安全
漏洞。是真实的
安全
漏洞吗??
解决方案
可以是Apache 2 ? 上的Django,也可以是SSL?。
浏览 2
提问于2017-02-04
得票数 0
回答已采纳
1
回答
OAuth总是正确的选择(什么时候不是?)
、
、
我正在创建一个
移动
应用
程序,它需要在每个用户的基础上与API交互。作为第三方API的客户,我从事过几个项目,我最初的想法是使用OAuth。然而,我一直在考虑这个问题,我不打算公开向其他消费者开放API --唯一的消费者总是我的
移动
应用
程序,所以我在想OAuth是否真的是最合适的呢?还是过火了?然后,我从谷歌那里读到了关于一个过程的这篇文章建议,它为这个场景提供了以下方法:成功登录时,将
安全
cookie传递给具有
安全
浏览 0
提问于2014-03-04
得票数 8
回答已采纳
1
回答
我怎么能信任
移动
应用
程序?
、
、
如今,为了在全球化的社会中生存,我们对
移动
应用
寄予了很多信任。我们甚至在一种同侪压力下疯狂地驱使我们使用这些新的
应用
程序。甚至有人会说每个人都这么做,那我为什么不应该呢?但是,如果后端服务器泄露/泄露我们的机密数据(例如社会保险号码、凭据等),而恶意的人利用它(这甚至可能威胁我们的
安全
),该怎么办?我想知道是否有任何关于
移动
应用
程序的
安全
和
安全
问题的研究,以及是否存在技术
解决方案
。第三方能否保证
安全
浏览 0
提问于2016-07-21
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
电子政务移动应用全生命周期安全解决方案
AppDefense应用安全解决方案概览
云原生应用安全解决方案
走进360:移动应用安全进阶之路
APP分发与APP封装:构建卓越移动应用的双引擎
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券