腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何
安全
地对平台用户进行身份验证
、
、
、
、
我想学习如何在平台上实现用户身份验证,以及如何
安全
地对用户数据进行身份验证。例如,一个在线商店,可以从网络和安卓应用程序访问,其中登录和密码存储在MySQL数据库中。由于我不是一个网络
安全
专家
,我觉得没有足够
的
能力来实现一个自定义
的
解决方案,所以我在寻找一些类库或框架。不幸
的
是,我找不到任何没有使用OAuth对Facebook/Google用户进行身份验证
的
好
信息来源。我正在寻找应用程序/网站和
服务
器
的</
浏览 25
提问于2020-01-29
得票数 0
回答已采纳
2
回答
我通过一个虚拟
服务
器被黑了
、
、
可能重复: 我
的
服务
器被黑客入侵他们在所有index.php文件中更改
的
代码如下: <!
浏览 0
提问于2011-07-04
得票数 0
1
回答
如果白盒审核也是可能的话,黑盒渗透测试是否有意义?
、
、
假设我负责公司
的
一个应用程序,我决定雇用
安全
专家
来执行
安全
审核。让我们进一步假设我
的
公司拥有应用程序
的
源代码,并且允许我将其交给雇用
的
专家
。 有什么
好
的
理由比
安全
源代码审查更喜欢黑盒渗透测试吗?为什么我要让
安全
专家
在黑暗中锤击我
的
应用程序,因为我可以向他提供内部信息,如系统配置和源代码,以帮助他更好地指导他
的
工作。为了避免混淆-
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
7
回答
加倍密码会增加更多
的
安全
性吗?
、
、
、
假设一个
服务
没有存储纯文本密码,我说得对吗?这个问题
的
答案取决于
服务
吗?在错误
的
服务
上,哈希长度与密码长度相关。对一个
好
的
服务
来说,他们是无关
的
。这是我
的
猜测。此外,密码翻倍在多大程度上增加了
安全
性?所以不用密码,用密码怎么样? 请注意,我不是
专家
,所以欢迎用户友好
的
解释。
浏览 0
提问于2013-01-15
得票数 7
2
回答
我们应该与客户分享多少关于我们
的
安全
和渗透测试
的
信息?
、
、
我们有一个运行在Microsoft上
的
B2B Saas
服务
。微软发布了很多关于Azure
安全
的
信息,但偶尔客户会问我们在我们自己
的
软件上进行
的
安全
测试和审核,而不是微软
的
平台。我们在这里应该遵循什么
好
的
做法?仅仅说我们定期让认证
的
独立
专家
对我们
的
系统进行测试是否足够?或者我们应该提供更多
的
细节--如果是这样的话,我们应该提供到哪个层次?
浏览 0
提问于2017-03-06
得票数 4
2
回答
我应该删除我
的
雅虎!账号?
、
、
NBC新闻正在报道这个故事:"
专家
:不要删除你
的
雅虎!账号“。根据这个故事,如果您
的
帐户
的
电子邮件链接到您
的
网上银行帐户,删除您
的
帐户将允许黑客重新创建它;因此,您应该更改密码和
安全
问题。他们没有说明他们咨询了哪些
专家
,也没有引用任何著名
的
安全
专家
的话。这个弱点在野外曾被利用过吗?这是个
好
建议吗?
浏览 0
提问于2016-12-16
得票数 8
回答已采纳
1
回答
密码散列、更新登录和PHPass上
的
盐分和哈希
、
、
、
、
我记得我读过一个方案,其中检查密码
的
过程是这样
的
: 该方案
的
总体优势是什么(进一步使彩虹表攻击复杂化?)从直觉上讲,我认为这个方案充其量不会起到任何作用,或者在最坏
的
情况下会使
安全
性恶化(因为对过去值
的
依赖),但是密码<e
浏览 2
提问于2012-08-26
得票数 1
回答已采纳
1
回答
Spring
安全
似乎忽略了某个
服务
、
、
、
我正在尝试使用@PreAuthorize实现方法
安全
性。我已经实现了一个CustomPermissionEvaluator。我注意到,除了不调用hasPmerission
的
1项
服务
外,它似乎工作得很好。commonsMultipartResolver.setMaxUploadSize(50000000);}方法
安全
控制sources.get(0)); }
浏览 3
提问于2016-06-13
得票数 0
回答已采纳
1
回答
创建质询-响应登录
现在我需要在用户登录时发送
的
数据添加一些加密(不能使用 )。 我一直在寻找一些
好
的
解决方案,但我只找到了:我不是
安全
专家
,所以我不想自己写这样
的
系统(但我想我必须这么做)。数据在发送到
服务
器之前必须在客户端进行哈希处理--根据定义,这不是不
安全
的
吗?
浏览 4
提问于2011-10-13
得票数 3
回答已采纳
1
回答
在Oracle中,推荐
的
加密方法是什么?
、
、
、
、
我需要一些Oracle/
安全
专家
的
帮助。我确信这是一件很常见
的
事情。谁知道我在
哪里
可以找到一个
好
的
样本来做这件事?因为这是与
安全
相关
的
,所以我更愿意遵循其他
浏览 0
提问于2011-10-11
得票数 5
回答已采纳
1
回答
SCORM - RTE报告机制
安全
性
、
、
我正在调查SCORM遵从性,将其作为我所参与
的
软件项目的一种选择。如果这太深奥了,我很抱歉--我不知道还能去
哪里
。因此,我
的
问题是,我是否遗漏了什么?SCO
浏览 1
提问于2011-09-07
得票数 1
回答已采纳
1
回答
错误
的
布局和不
安全
的
数字海洋wordpress
大家星期六
好
!我最近开始建立我
的
博客网站。然而,我遵守了指示,但失败了。这是网站.在这里输入链接描述我遵守了指示,但没有成功。我有这个布局。我不能用谷歌搜索,因为我不知道问题出在
哪里
。你可以看看这个网站:
浏览 0
提问于2020-10-17
得票数 0
1
回答
在远程
服务
器上
安全
地存储应用程序中
的
敏感数据
、
、
我有一个Android应用程序,用户可以以文本
的
形式输入一些敏感信息。我需要将这些数据存储在远程
服务
器上,由该用户从不同
的
设备中检索。我
的
方法是,SALT将在Android应用程序中生成,每个敏感数据都将使用此SALT进行散列,并将存储以供以后解密,以获取实际
的
原始数据。 更新:敏感数据需要存储在Firebase数据库中。
浏览 0
提问于2018-02-08
得票数 1
回答已采纳
1
回答
在Android和IOS中创建像facebook这样
的
应用程序时,应该使用什么样
的
安全
性
、
、
、
我将为安卓和is创建一个类似facebook
的
社交媒体应用程序。我有一个登录表单,用户需要给出他们
的
名字,而password.My
服务
器团队正在处理webservices。(我有一个使用AES加密算法
的
想法) 在创建这类应用程序时会出现哪些缺陷,以及如何限制我们
的
应用程序不受黑客攻击什么是
安全
步骤
服务
器团队需要实现(他们要用php编写
服
浏览 1
提问于2014-01-08
得票数 3
回答已采纳
2
回答
将公钥添加到
服务
器
的
authorized_keys文件后,是否应该删除公钥?
、
、
、
、
我已经完成了使用公钥/私钥对设置ssh登录
的
工作。我
的
id_rsa (私钥)在我
的
~/.ssh目录中,id_rsa.pub (公钥)也在同一目录中。我不是
安全
专家
,但有些东西告诉我,将两个密钥放在同一个目录下不是一个好主意?我能想到
的</em
浏览 0
提问于2012-12-28
得票数 1
回答已采纳
1
回答
在c++ WWSAPI web
服务
中处理WS
安全
PasswordDigest模式
、
、
、
、
我使用WWSAPI继承了一个用c++编写
的
现有的可以工作
的
web
服务
。Created>2019-12-04T10:06:06.032Z</wsu:Created> </wsse:Security>我既不是web
服务
专家
,也不是WWSAPI
专家
,但我理解web
服务
的
基础知识。我试图理解WWSAPI文档,但不知道从
浏览 14
提问于2019-12-16
得票数 1
1
回答
Python PHP集成
、
我在这里面临着一个问题,我找不到一个
好
的
解决方案。我正在开发一个使用php
的
移动web应用程序,我需要一个基于规则
的
推理引擎(开源)-
专家
系统。我唯一能找到
的
是Python中
的
Pyke。所以我需要把Pykes
的
源代码和我
的
php实现集成起来。出于
安全
原因,我
的
服务
提供商不允许执行任何命令。我尝试过PiP (Python to PHP模块),但它有很多bug。
浏览 1
提问于2011-03-25
得票数 4
2
回答
本地网络流量高
的
原因是什么?
、
、
、
在我们
的
小公司,我们有很高
的
流量出站从本地网络到
服务
器,这是被封锁,并减缓了我们
的
服务
器响应时间。尤其是在晚上。这样做
的
原因是什么,以及如何解决这个问题? 诚挚
的
问候。
浏览 0
提问于2014-02-10
得票数 0
回答已采纳
1
回答
如何修复@PreAuthorize中
的
SpEL表达式?
、
、
、
大家
好
,所有Spring
安全
专家
! 我一直在开发一些微
服务
,并且面临着一个
安全
问题。 在我
的
项目中,我通过JWT使用身份验证/授权。PreAuthorize("principal.username == #userId"),但在@PreAuthorize("hasAuthority('ROLE_COMRADE_MAJOR')")运行正常
的
同时也得到了相同
的
异常
浏览 114
提问于2019-02-02
得票数 0
2
回答
使用HTTPS
的
WCF会话
、
、
、
我不知道如何在使用HTTPS时为我
的
WCF
服务
启用每个会话
的
实例。(我不是ASP.NET
专家
,但如果可能的话,我不想使用ASP.NET会话状态。)我正在使用.NET Framework3.0。我得出了以下矛盾,希望有人能告诉我在逻辑上
哪里
有缺陷。3)因此
浏览 4
提问于2009-01-09
得票数 8
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
美国抗攻击服务器租用哪里的好
美国高硬防服务器租用哪里好
美国站群服务器哪家公司好?稳定的站群服务器哪里有?
自动驾驶的未来在哪里,安全的保障在哪里
货运市场激烈,好的物流公司在哪里?
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券