腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
IdentityServer和会话存储
、
如果这听起来有点愚蠢,我很抱歉,但我只是在尝试使用oidc-client.
js
连接到Identityserver4的javascript
客户端
。服务器创建一个令牌,然后将其发送到
客户端
,oidc将其存储在会话存储中(据我所知)。假设你在某处的cdn上引用了一个外部javascript库,但不知何故遭到了
攻击
。怎样才能阻止被攻陷的
js
访问会话数据中的令牌,并让
攻击
者访问您试图用令牌保护的任何内容。 谢谢
浏览 10
提问于2019-10-31
得票数 0
1
回答
CryptoJS易受OpenSSL心脏出血漏洞的
攻击
吗?
、
、
、
、
我们在应用程序中使用CryptoJS。由于CryptoJS使用OpenSSL,我们是否容易受到心脏出血漏洞的影响?如果是,我们可以做些什么来防止它?
浏览 4
提问于2014-04-14
得票数 0
1
回答
Javascript中的XXE漏洞
、
、
、
、
一个人可以对Javascript发起XXE
攻击
,这是真的(或者至少是有道理的)吗?这就是,当尝试用
JS
解析XML时,它是否处理外部实体?但是这个解析是执行
客户端
的,对吗?它会对服务器造成什么危害?我们如何防止对Javascript、XML、DOM或Jquery之类的
攻击
? 谢谢!干杯
浏览 1
提问于2014-08-01
得票数 1
回答已采纳
4
回答
浏览器中javascript中的openssl解密
、
、
、
、
我正在寻找一种方法,以
客户端
解码RSA分别openssl编码的消息。特殊数据只能在服务器上使用公钥加密存储,这样就没有人能够看到真正的数据--即使在服务器被黑客
攻击
的情况下也是如此。adminforce中的管理员可以通过将这些文件“打开”到浏览器中,然后一些javascript代码将对数据进行解码,使其永远不会在服务器上解密,只在安全的
客户端
解密。我真的需要用定制的javascript在浏览器中解码direclty,因为
js
中的某些算法
客户端
必须使用这些数据。javascript中
浏览 4
提问于2011-06-23
得票数 8
回答已采纳
1
回答
作为黑洞
攻击
工具的
攻击
载体的Cufon还是原型?
、
、
、
、
我被要求调查一个
客户端
站点的安全性,该网站显然是在访问时抛出抗病毒信息。它被检测为Cufon字体内的黑洞漏洞
攻击
工具包。这排除了相当多的
攻击
矢量。是否有可能使用Cufon.
js
或Prototype.
js
写入服务器的文件系统,最终使用这些脚本作为黑洞的
攻击
矢量?
浏览 0
提问于2012-11-02
得票数 5
1
回答
黑客如何滥用javascript的eval()进行跨站点
攻击
?
、
然而,我读到了以下内容:为了清楚起见:我正在退出插入的
JS
客户端
,以确保没有任何代码可以扰乱我的服务器。如果用户只执行
JS
客户端
,那么任何恶意操作都将在他或她的pc和浏览器窗口的上下文中执行,对吗?首先,那个人能够做到这一点。 提前感谢!
浏览 18
提问于2020-06-01
得票数 0
2
回答
用于安全的vue-路由器路由加密(不使用webpack)
、
在vue或vue路由器中;是否可以最小化加密路由html/
js
,并由另一端的vue路由器解密和使用 export default{ data:...methods:.. } 只是为了确保代码最小化,而不是为了
攻击
/安全而暴露所有
客户端
代码 注:不使用webpack。导致黑客
攻击
和安全漏洞的源头。 所以这就是我要找的:加密将在node.
js
的服务器端完成 解密将在网络面板加载路由后在
客户端
完成。 因此,现在不是导出默
浏览 87
提问于2019-05-06
得票数 6
1
回答
如果每次请求都会自动传递HttpOnly cookie,如何防止XSS/Injection
攻击
?
、
据我所知,HttpOnly cookie不能被
客户端
js
读取,但是浏览器会在任何后续请求中传递它们。如果
攻击
者能够将
js
注入到网页中,并向端点发出请求,它仍然会通过,因为所有cookie都会传递,对吗? HttpOnly cookies的意义是什么?
浏览 7
提问于2020-10-22
得票数 1
1
回答
跨域Javascript安全性
、
、
、
、
我可以知道
攻击
者如何准确地利用这种类型的漏洞吗?例如,所讨论的
JS
来自addthis.com (共享按钮等)。为了使此漏洞有效,
攻击
者必须利用addthis.com,更改他们的addthis.
js
,然后当我的用户浏览我的网站时,如何在我的
客户端
浏览器PC上执行这个修改过的addthis.
js
?下载外部域
JS
到我们这边并从我们的the服务器运行?还有其他更好、更安全的方法吗?谢谢
浏览 0
提问于2015-03-04
得票数 2
回答已采纳
1
回答
为什么主要网站(Facebook,Google等)仍然未加密码?
、
、
、
简短摘要:美国国家安全局及其盟友经常拦截这样的联系--以数百万计。(强调后加) 虽然我理解从效率的角度来看,让
客户端
散列密码是不必要的,但我更感兴趣的是,对原始密码进行散列将意味着,即使数据被截获,无论是在服
浏览 0
提问于2015-03-04
得票数 6
1
回答
PHP $_SESSION和Backbone.
js
会话模型
、
、
我想知道如何使用backbone.
js
来使用我的php会话
客户端
...创建一个“会话主干模型”作为php $_SESSION的“克隆”,这是一个嵌套的模型,其中包含了
客户端
所需的所有$_SESSION数据。但我担心的是安全性:使用model.fetch,我可以保持会话模型不受黑客
攻击
?你对此有什么看法?
浏览 3
提问于2013-01-20
得票数 0
1
回答
无法访问具有域和路径的会话cookie
、
我想知道:为什么我不能访问这个有域和路径的会话cookie?
浏览 17
提问于2019-11-25
得票数 1
回答已采纳
1
回答
JavaScript可以监听浏览器中的UDP端口吗?
、
、
、
我目前有一个应用程序,我已经做了颤栗,并希望作出一个web应用程序。这个应用程序监听UDP数据,解码信息并显示在屏幕上。研究:从webRTC的角度来看,这似乎是一种可能性,因为它同时支持TCP和UDP:。注意:这个web应用程序监听用户网络的本地IP地址。
浏览 3
提问于2019-05-12
得票数 4
1
回答
将node.
js
用于类似comet的行为是否会构成安全威胁?
、
、
到目前为止,Node.
js
(以及它的各种衍生产品)似乎领先于该领域的其他公司。 然而,我不禁注意到,对于所有负责更新
客户端
(浏览器等)的
客户端
JS
,通信端口显然是在
客户端
脚本中硬编码的。对我来说(我可能错了),这就像发布服务器的哪些端口是开放的(因此欢迎黑客通过该端口进行
攻击
)。我是不是太偏执了,或者这真的是一个值得关注的问题?
浏览 1
提问于2011-10-19
得票数 0
回答已采纳
1
回答
在cookie和本地存储中存储JWT有什么好处吗?
、
、
、
、
我正在尝试使用快递为node.
js
api编写一个身份验证系统。我注意到,如果我要使用JWT作为身份验证令牌,我有两个选项.我的问题是,将auth令牌存储在cookie中并让
客户端
将其发送到Auth标头以进行身份验证有什么好处?我想我的想法是,这将提供更多的保护,唯一可能失败的方法是通过一次成功的XSS
攻击
,然后是成功的CSRF
攻击
。 后续问题: CSRF令牌是否是一种针对CSRF
攻
浏览 1
提问于2019-01-29
得票数 0
回答已采纳
2
回答
谷歌OAuth 2.0实现-注册
、
但是,
客户端
id和密钥仍然隐藏在应用程序服务器中,所以恶意应用程序不是也无法执行任何操作吗? 此外,如果已经注册了回调URI,那么单独注册
JS
源又能完成什么呢?
浏览 1
提问于2014-09-23
得票数 1
1
回答
当用户单击恶意链接时易受
攻击
。
、
、
、
、
例: Cookie"AuthToken“= "GUID”
攻击
者向受害者发送恶意链接,对其状态进行一些更改(发送朋友请求,删除用户,注销受害者.)。
浏览 1
提问于2019-05-23
得票数 0
回答已采纳
2
回答
如何在XSS中绕过
客户端
编码?
、
、
、
我听到每个人都说输出编码必须由
客户端
而不是服务器端完成。我的问题是:它不是因地制宜吗? 钓鱼也可能发生由于XSS。
浏览 7
提问于2012-02-11
得票数 2
回答已采纳
2
回答
如何在ASP.NET中保护Web Api免受CSRF
攻击
?
、
、
、
考虑一个web应用程序,它只包含HTML和
JS
for Front end,并且与Web API通信。使用这种方法,我需要澄清一些事情,以及一些替代方案。考虑到一个
客户端
访问此web应用程序(受基于AJAX的Anti CSRF令牌保护),并保持其会话打开,他访问一个恶意网站,该网站包含进行相同AJAX调用以获取CSRF令牌
浏览 3
提问于2017-08-16
得票数 1
1
回答
MERN栈中的CSRF实现
、
、
|-Project |- server每当我从
客户端
向服务器提出请求时。如何减轻csrf
攻击
?以确保向服务器发出的请求来自
客户端
,而不是来自任何其他来源。
浏览 3
提问于2020-04-07
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
node.js下FTP客户端实现思路
某游戏平台客户端 DNS Rebinding 攻击预警
以太坊连载:以太坊Go、Java、Python、Ruby、JS客户端介绍
红帽 Linux 的 DHCP 客户端被发现易遭受命令行注入攻击
微软Windows新闻客户端遭黑客攻击?推送了一些奇怪的通知
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券