«security» etiketlenmiş sorular

Uygulama güvenliği ve yazılıma yönelik saldırılarla ilgili konular. Lütfen bu etiketi tek başına kullanmayın, bu belirsizliğe yol açar. Sorunuz belirli bir programlama sorunuyla ilgili değilse, lütfen bunun yerine Information Security SE'de sormayı düşünün: https://security.stackexchange.com



3
Firebase veri değişikliği nasıl kısıtlanır?
Firebase, geliştiricilerin istemci tarafı koduna odaklanabilmesi için veritabanı arka ucu sağlar. Yani birisi benim firebase uri'mi alırsa (örneğin, https://firebaseinstance.firebaseio.com) o zaman yerel olarak geliştirin . Ardından, Firebase örneğimden başka bir uygulama oluşturup, Firebase uygulamamın tüm verilerini okumak için kaydolabilir ve kendi kimliklerini doğrulayabilirler mi?

4
Meteor'un hangi güvenlik mekanizmaları var? [kapalı]
Kapalı . Bu soru fikir temelli . Şu anda cevapları kabul etmiyor. Bu soruyu geliştirmek mi istiyorsunuz? Bu gönderiyi düzenleyerek gerçeklerle ve alıntılarla cevaplanabilmesi için soruyu güncelleyin . 7 yıl önce kapalı . Bu soruyu geliştirin Meteor'un müşterinin kalıcı katmana (MongoDB) sorunsuz bir şekilde erişmesine izin veren miniMongo sürücüsünü sunduğunu …

11
Bir web sitesinin yönetici bölümünün güvenliğini sağlamak için en iyi uygulamalar nelerdir? [kapalı]
Kapalı. Bu soru konu dışı . Şu anda cevapları kabul etmiyor. Bu soruyu geliştirmek mi istiyorsunuz? Sorunuzu güncelleyin o yüzden -konu üzerinde yığın taşması için. 8 yıl önce kapalı . Bu soruyu geliştirin İnsanların, özellikle kimlik doğrulama / erişim açısından, web sitelerinin Yönetici bölümlerinin güvenliğini sağlamak için en iyi uygulama …

6
REST API çağrılarını nasıl güvenli hale getirebilirim?
Arka uçta bazı popüler web çerçevelerini (raylar, sinatra, flask, express.js) kullanan dinlendirici web uygulamasını geliştiriyorum. İdeal olarak, Backbone.js ile istemci tarafı geliştirmek istiyorum. Yalnızca javascript istemci tarafımın bu API çağrılarıyla etkileşim kurmasına nasıl izin veririm? Bu API çağrılarının herkese açık olmasını ve tarafından curlveya sadece tarayıcıya bağlantı girilerek çağrılmasını istemiyorum …


5
SSL ve ortadaki adam yanlış anlama
Bu sorunla ilgili tonlarca belge okudum ancak yine de tüm parçaları bir araya getiremiyorum, bu yüzden birkaç soru sormak istiyorum. Her şeyden önce, anladığım şekliyle kimlik doğrulama prosedürünü kısaca açıklayacağım, çünkü bu konuda yanılıyor olabilirim: Bir istemci, bir sunucunun genel anahtar, bazı meta veriler ve dijital imzanın bir kombinasyonuyla yanıt …

5
Yeni bir API anahtarı oluşturmak için en iyi yaklaşım nedir?
Yani şu anda birçok farklı hizmetle, Google API'leri, Twitter API'leri, Facebook API'leri vb. Her hizmetin aşağıdakiler gibi bir API anahtarı vardır: AIzaSyClzfrOzB818x55FASHvX4JuGQciR9lv7q Tüm anahtarların uzunlukları ve içerdikleri karakterler değişir, bir API anahtarı oluşturmak için en iyi yaklaşımın ne olduğunu merak ediyorum. Kullanıcı uygulamasının ayrıntılarının şifrelenmesi mi, yoksa bir karma mı, …
92 security  api-key 

3
Blowfish ile uzun şifreleri (> 72 karakter) hash etme
Geçen hafta şifre karma hakkında birçok makale okudum ve Blowfish şu anda en iyi karma algoritma (biri) gibi görünüyor - ama bu sorunun konusu bu değil! 72 karakter sınırı Blowfish, girilen şifrede yalnızca ilk 72 karakteri dikkate alır: <?php $password = "Wow. This is a super secret and super, super …

6
SSL ve TLS arasındaki fark
Wikipedia'ya göre: http://en.wikipedia.org/wiki/Transport_Layer_Security TLS, SSL'nin yerini almış gibi görünüyor, ancak çoğu web sitesi hala SSL kullanıyor mu?
91 security  ssl 

9
belirteç parametresine sahip https URL'si: ne kadar güvenli?
Sitemizde, kullanıcılara özel bilgilerine (bir form aracılığıyla verilir) dayalı bir simülasyon sunuyoruz. Simülasyon sonuçlarına daha sonra geri dönmelerine izin vermek istiyoruz, ancak onları bir oturum açma / parola hesabı oluşturmaya zorlamadan. Onlara sonuçlarını geri alabilecekleri bir bağlantı içeren bir e-posta göndermeyi düşündük. Ancak, doğal olarak, bu URL'yi güvenli hale getirmeliyiz …
91 security  url  https  token 

13
Chrome 48 + 'da web güvenliğini devre dışı bırakın
--disable-web-securityBayrakla ilgili bir sorunum var . Windows'ta Chrome 48 ve Chrome 49 beta sürümlerinde çalışmıyor. Tüm örnekleri öldürmeyi, yeniden başlatmayı ve Chrome'u her şeyden önce bayrakla çalıştırmayı denedim, farklı makineler de denedim. Beta sürümünde uyarı açılır penceresini görebiliyorum ("Desteklenmeyen bayrak kullanıyorsunuz .."), ancak CORS hala zorlanıyor. Genel sürüm bayrağı tamamen …

25
Yazılımınızı yasa dışı dağıtımdan nasıl korursunuz? [kapalı]
Kapalı. Bu soru konu dışı . Şu anda cevapları kabul etmiyor. Bu soruyu geliştirmek mi istiyorsunuz? Sorunuzu güncelleyin o yüzden -konu üzerinde yığın taşması için. 8 yıl önce kapalı . Bu soruyu geliştirin Yazılımınızı kırılmaya, korsanlığa vb. Karşı nasıl koruyacağınızı merak ediyorum. Bir çeşit seri numarası kontrolü yapıyor musunuz? Donanım …

5
Bir mobil uygulama için doğru OAuth 2.0 akışı nedir
OAuth 2.0 kullanan mobil uygulamalar için bir Web API'sinde temsilci yetkilendirme uygulamaya çalışıyorum. Spesifikasyona göre, örtük izin akışı yenileme belirteçlerini desteklemez; bu, belirli bir süre için bir erişim belirteci verildiğinde, kullanıcının, jetonun süresi dolduğunda veya jeton iptal edildiğinde uygulamaya tekrar izinler vermesi gerektiği anlamına gelir. Sanırım bu, şartnamede belirtildiği gibi …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.