腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(5184)
视频
沙龙
2
回答
保护
web
服务以
防止
篡改
交换的
数据
和模拟应用程序
请求
web-services
、
security
我正在使用客户
端
API库构建一个
web
服务。
如何
帮助使用客户
端
API库的开发人员
防止
最终用户修改客户
端
应用程序和
web
服务之间交换的
数据
?另外,
如何
确保
请求
来自应用程序,而不是由简单地直接调用服务的最终用户模拟? 我知道这里实现的任何安全性都会有解决办法,所以问题不是
如何
使其防
篡改
,而是防
篡改
。
浏览 1
提问于2011-03-15
得票数 2
1
回答
使用中间人攻击
请求
篡改
SSL
security
、
penetration-testing
我熟悉SSL/TLS及其保护浏览器和
web
服务器之间通过
HTTP
发送的
数据
的机制。我的安全测试团队发现的问题之一是通过SSL
篡改
请求
,他们能够使用中间人攻击修改POST
请求
的有效负载。在我看来,应用程序不应该处理或补救这样的
请求
篡改
场景,因为SSL/TLS会处理它。与任何客户
端
验证相匹配的
数据
的服务器
端
验证应该足以确保
HTTP
有效负载有效。 所以我的问题基本上是
浏览 1
提问于2019-07-09
得票数 1
1
回答
如何
防止
JSON
数据
在REST
请求
中被
篡改
?
angularjs
、
json
、
rest
、
encryption
、
tamper-data
下面是我的
Web
应用程序的架构。在nginx上运行的
Web
(角JS) 记者:我不是说“中间进攻
中
的人
浏览 0
提问于2018-10-19
得票数 1
回答已采纳
2
回答
保护
HTTP
请求
不被
篡改
http
、
request
我正在为我的
web
应用程序和iPhone应用程序使用公共应用程序接口。我的应用程序对
数据
库执行基本的CRUD操作。由于API的客户
端
密钥是在
HTTP
请求
报头中发送的,因此恶意用户很容易转储该密钥并
篡改
最初传递给
请求
的
数据
(例如,使用
篡改
数据
Firefox插件) 所以我的问题很简单:避免这种情况的最佳实践是什么?在将
数据
发送到
数据
库之前,我
如何
以编程方式检测不同的作
浏览 0
提问于2012-09-15
得票数 3
回答已采纳
1
回答
如何
让用户通过第三方网站自动点击来检索
数据
?
java
、
python
、
automation
、
web
、
automated-tests
我正在尝试自动化一个过程,在这个过程
中
,用户去一个特定的网站,点击几个按钮,在下拉列表中选择相同的值,最后获得一个链接,然后他/她可以在上面下载
数据
的csv文件。 第三方供应商没有API。我正在寻找的
数据
是由第三方处理的,并且在任何给定的时间点都不能在屏幕上显示。
浏览 0
提问于2016-05-04
得票数 1
1
回答
为什么CherryPy会话不需要密钥?
python
、
pylons
、
web-frameworks
、
cherrypy
或者有什么建议,我应该
如何
使使用会话来记住用户登录是安全的?
浏览 2
提问于2011-07-17
得票数 7
回答已采纳
1
回答
使用公钥/私钥
防止
重放攻击-使用Mcrypt和PHP加密
HTTP
GET参数
php
、
http
、
mcrypt
、
replay
我想创建一个游戏应用程序,为此我希望客户
端
将分数和其他应该加密的信息发送到服务器。到目前为止,我所理解的是这个例子:也就是说如果我加密了一条信息..。该消息将不能发送两次。因此,如果用户使用firebug查看发送了什么
请求
,并尝试再次
浏览 4
提问于2013-04-22
得票数 0
3
回答
为什么ViewState要加密,而post
数据
却不加密?
asp.net
提供ViewState加密是为了保护用户
数据
隐私,但是如果例如使用
http
(而不是https)张贴的表单
数据
对于来自
http
消息体的拦截器是清楚可见的,那么将ViewState设置为加密的意义是什么?
浏览 1
提问于2012-11-07
得票数 1
3
回答
这是什么类型的攻击?
attacks
、
attack-prevention
、
e-commerce
攻击者在试图
篡改
请求
并更改事务金额值时,会从电子商店购买某些内容。这是什么类型的攻击?作为银行和商人,
如何
防止
这种攻击?
浏览 0
提问于2015-04-22
得票数 1
回答已采纳
2
回答
如何
将
数据
从网站发送到raspberry pi上的
web
服务器?
php
、
c++
、
linux
、
raspberry-pi
我能把
数据
从那个网站发送给那个树莓派吗?我在那个raspberry pi上有
web
服务器,我试着从网站上发送一个POST
请求
,它起作用了,但是现在任何知道
如何
发送POST
请求
的人都可以直接把
数据
发送到raspberry pi。我想把
数据
发送到C++程序,然后我会写出来。我该怎么做呢? 我可以用另一种方式,或者以某种方式保护POST
请求
吗?
浏览 0
提问于2016-12-21
得票数 0
2
回答
使用加密cookie和会话存储来保护
请求
node.js
、
security
、
session
、
cookies
、
express
如果我使用Mozilla的客户
端
会话,cookie
中
究竟存储了什么?我想要什么?我有API路由(如GET /api/v1/user/:user_id )来返回有关用户的信息。为这个API创建一个代理服务器
端
,它首先对cookie进行解密,解压缩user_id,然后调用GET /api/v1/user/:user_id?假设我在MongoDB
中
存储用户会话。我们知道cookie只能存储4kb,但是如果足够了呢?什么样的
数据
应该存
浏览 4
提问于2015-06-29
得票数 1
回答已采纳
1
回答
错误104:使用ASP.NET MVC应用程序的对等设备重置连接
asp.net-mvc
、
sql-server-2005
、
forms-authentication
、
iis-7.5
、
connection-reset
对于每个版本的网站,相同的代码由多个组织共享,每个组织都有自己的
数据
库(MSSQL2005)和独立的IIS7.5网站(指向相同的代码)。客户A可以很好地登录到现场。其他客户在登录UAT站点或实时站点时没有问题。事实上,我可以登录作为客户罚款和其他客户没有任何问题,似乎消除了代码和
数据
库的问题。 我还能做些什么来尝试隔离问题?
浏览 2
提问于2011-03-28
得票数 0
回答已采纳
1
回答
asp.net+bearer令牌:
篡改
索赔可能吗?
asp.net
、
oauth2
我正在尝试在OAuth2
web
服务中进行asp.net身份验证。我的假设是: 身份声明存储在承载令牌
中
,从而可由客户
端
访问。我对开发人员指南(MSDN,StackOverFlow)感到鼓舞,在声明
中
存储与身份相关的信息。"ClientID"=xx
浏览 0
提问于2017-02-20
得票数 1
回答已采纳
1
回答
WebSocket协议
如何
对非浏览器客户
端
实施访问控制?
websocket
根据的说法,browser client将在Origin握手阶段包含
HTTP
WebSocket报头字段。WebSocket服务器将使用该Origin检查客户
端
是否具有访问权限。但是对于功能更强大的non-browser client,握手阶段的Origin报头可以放入任何东西
中
。WebSocket协议
如何
使用这样的Origin值来决定是否接受来自非浏览器客户
端
的握手?
浏览 0
提问于2015-02-16
得票数 0
1
回答
代理服务器缓存对私有
数据
是危险的吗?
c#
、
asp.net-mvc
、
security
、
cache-control
、
webproxy
我查看了我的
web
应用程序的代码,但找不到任何机会混合他们的
数据
。(1) ClientB通过
web
代理启动对的
http
请求
,其令牌位于
http
头中。(2)
web
代理访问我的
web
服务器,获取ClientB的
数据
。 (3)我的
web
服务器批准
请求
并返回ClientB的
数据
,因为一切都是正确的。(6)
web
代理查找ClientA<em
浏览 2
提问于2013-01-15
得票数 7
回答已采纳
1
回答
保护从盗贼/假iOS或安卓应用程序的API?
mobile
、
android
、
ios
、
api
在开发人员发现
如何
执行某些
请求
的情况下,
如何
保护非公共
web
API不受恶意应用程序的侵害? 以Instagram的应用为例:Instagram没有发布媒体的公共API
请求
。我假设一个雄心勃勃的开发人员成功地将iOS或Android应用程序解压缩,并发现了启用后处理媒体的
请求
。因此,这个开发人员有能力用自动化的帖子来垃圾Instagram。我还假设Instagram会尝试以某种方式通过应用程序
中
存储的API密钥或其他方式来保护他们的API。我的问题是:你
如何</
浏览 0
提问于2015-12-10
得票数 3
回答已采纳
点击加载更多
相关
资讯
腾讯TMQ从0到1:打造移动端H5性能测试平台
微信小程序开发该选择哪种SSL证书呢
关于HTTP和HTTPS的区别!
关于HTTP和HTTPS的区别
移动端本地 H5 如何做到秒开?这篇干货值得看
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券