«security» etiketlenmiş sorular

Uygulama güvenliği ve yazılıma yönelik saldırılarla ilgili konular. Lütfen bu etiketi tek başına kullanmayın, bu belirsizliğe yol açar. Sorunuz belirli bir programlama sorunuyla ilgili değilse, lütfen bunun yerine Information Security SE'de sormayı düşünün: https://security.stackexchange.com

4
Android Paylaşılan Tercih güvenliği
Paylaşılan tercihler güvenliğini merak ediyorum. MODE_PRIV (0) içinde oluşturulmuş olsalar bile paylaşılan tercihlere erişim elde etmek mümkün müdür? Mevcut tüm paylaşılan tercihleri ​​listelemek ve ardından diğer uygulamalardan tüm ayarları almak mümkün müdür? Paylaşılan tercihler, parola veya kimlik doğrulama belirteci gibi hassas verileri koymak için iyi bir yer mi? Teşekkürler

11
Android'de Ekran Yakalama nasıl engellenir
Android Uygulamasında ekran kaydının engellenmesi mümkün müdür? Bir Android Secure Uygulaması geliştirmek istiyorum. Bunun için arka planda çalışan ekran kayıt yazılımını tespit etmem ve onları öldürmem gerekiyor. Ekran görüntülerini önlemek için GÜVENLİ BAYRAĞı kullandım. Ama Android Ekranının Video yakalamasını da engellemenin mümkün olduğunu bilmiyorum. Ekran yakalamanın (video / ekran görüntüleri) …



9
HTTP üzerinden güvenli bir şekilde şifre nasıl gönderilir?
Bir oturum açma ekranında kullanıcı, kullanıcı adı ve şifresiyle bir form gönderirse, şifre düz metin olarak gönderilir (POST ile bile, yanılıyorsam düzeltin). Öyleyse soru, kullanıcıyı ve şifresini, iletişim verilerini gizlice dinleyen üçüncü şahsa karşı korumanın doğru yolu nedir? HTTPS'nin soruna bir çözüm olduğunun farkındayım, ancak standart HTTP protokolünü (POST isteği) …

3
Anahtar deposu türü: hangisi kullanılmalı?
java.securityMy dosyasına baktığımda, JREvarsayılan olarak kullanılacak anahtar deposu türünün olarak ayarlandığını görüyorum JKS. Burada , kullanılabilecek anahtar deposu türlerinin bir listesi vardır. Önerilen bir anahtar deposu türü var mı? Farklı anahtar deposu türlerinin artıları / eksileri nelerdir?
115 java  security  ssl  jsse 

8
XMLHttpRequest dosyası yükleyemiyor. Çapraz kaynak istekleri yalnızca HTTP için desteklenir
Aşağıdaki hatayı alıyorum: XMLHttpRequest cannot load file:///C:/Users/richa.agiwal/Desktop/get/rm_Library/templates/template_viewSettings.html. Cross origin requests are only supported for HTTP. Bu sorunun daha önce cevaplandığını anlıyorum, ancak sorunuma hala bir çözüm bulamadım. chrome.exe --allow-file-access-from-filesKomut isteminden çalıştırmayı denedim ve dosyayı yerel dosya sistemine taşıdım, ancak yine de aynı hatayı alıyorum. Herhangi bir öneriyi takdir ediyorum!

6
JsonRequestBehavior'ı AllowGet olarak ayarlarken hangi 'hassas bilgiler' ifşa edilebilir?
URLTarayıcımın adres çubuğundan bir yenisini her test ettiğimde aynı eski hatayı alıyorum returning Json(yerleşikMVC JsonResult helper ) : Bu istek engellendi çünkü hassas bilgiler, bir GET request. İzin vermek için GET requests, set JsonRequestBehavioriçinAllowGet . Alındığında homurdanmak ve Fiddler'ı bir gönderi isteği yapmak için ateşlemek yerine, bu sefer, bir GETisteğin …

5
JWT belirteçlerinin sunucu tarafında işlenmesine yönelik en iyi uygulamalar [kapalı]
Kapalı . Bu soru fikir temelli . Şu anda cevapları kabul etmiyor. Bu soruyu geliştirmek mi istiyorsunuz? Bu yazıyı düzenleyerek gerçekler ve alıntılarla cevaplanabilmesi için soruyu güncelleyin . Geçen yıl kapalı . Bu soruyu geliştirin ( bu konu kendi başına bir soru olduğundan ve NodeJS'ye vb. Kimlik doğrulamalı bir REST …

6
Php'de veriler nasıl şifrelenir / şifresini çözülür?
Şu anda bir öğrenciyim ve PHP okuyorum, PHP'de basit bir veri şifreleme / şifre çözme yapmaya çalışıyorum. Bazı çevrimiçi araştırmalar yaptım ve bazıları oldukça kafa karıştırıcıydı (en azından benim için). İşte yapmaya çalıştığım şey: Bu alanlardan oluşan bir tablom var (Kullanıcı Kimliği, Fname, Lname, E-posta, Şifre) Sahip olmak istediğim, tüm …

7
Firefox aynı kaynak politikasını devre dışı bırakın
Firefox'un aynı kaynak politikasını kapatmamı gerektiren yerel bir araştırma aracı geliştiriyorum (komut dosyası erişimi açısından, etki alanları arası istekleri gerçekten umursamıyorum). Daha spesifik olarak, ana etki alanındaki komut dosyalarının, etki alanlarına bakılmaksızın sayfaya gömülü herhangi bir iframe'deki rastgele öğelere erişebilmesini istiyorum. CORS FF uzantısından bahseden önceki Soru ve Cevapların farkındayım, …


6
API anahtarı nedir? [kapalı]
Kapalı . Bu soruya daha çok odaklanılması gerekiyor . Şu anda cevapları kabul etmiyor. Bu soruyu geliştirmek mi istiyorsunuz? Soruyu yalnızca bu gönderiyi düzenleyerek tek bir soruna odaklanacak şekilde güncelleyin . 2 yıl önce kapalı . Bu soruyu geliştirin Bu kelimeyi bugünlerde neredeyse her çapraz hizmet uygulamasında görüyorum. Bir API …

7
Parolaları yapılandırma dosyalarında ortam değişkenleri (düz metin yerine) olarak saklamak güvenli midir?
Raylar, django (ve biraz da php) içinde birkaç uygulama üzerinde çalışıyorum ve bazılarında yapmaya başladığım şeylerden biri, belirli yapılandırma dosyalarında düz metin yerine ortam değişkenleri olarak veritabanı ve diğer parolaları depolamaktır ( django uygulamaları için settings.py içinde). Bunu iş arkadaşlarımdan biriyle tartışırken, bunun kötü bir uygulama olduğunu - belki de …

4
Active Directory kullanıcı grubu SQL Server'da oturum açma olarak nasıl eklenir
Windows kimlik doğrulamasını kullanarak SQL Server'a bağlanan bir .net uygulamam var. Uygulamada SQL Server kimlik doğrulamasını kullanamıyoruz. Projemiz için orada çok sayıda Active Directory kullanıcımız var. Bu nedenle, her AD kullanıcısı için ayrı oturum açma hesabı oluşturmak yerine, SQL Server'daki her Active Directory kullanıcısı için ayrı oturum açma hesabı oluşturmalıyız, …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.