«security» etiketlenmiş sorular

Uygulama güvenliği ve yazılıma yönelik saldırılarla ilgili konular. Lütfen bu etiketi tek başına kullanmayın, bu belirsizliğe yol açar. Sorunuz belirli bir programlama sorunuyla ilgili değilse, lütfen bunun yerine Information Security SE'de sormayı düşünün: https://security.stackexchange.com

9
Nasıl bir PHP String şifrelemek ve şifresini çözmek?
Demek istediğim ... dir: Original String + Salt or Key --> Encrypted String Encrypted String + Salt or Key --> Decrypted (Original String) Belki şöyle bir şey: "hello world!" + "ABCD1234" --> Encrypt --> "2a2ffa8f13220befbe30819047e23b2c" (may be, for e.g) "2a2ffa8f13220befbe30819047e23b2c" --> Decrypt with "ABCD1234" --> "hello world!" PHP'de bunu nasıl …

8
SecureString bir C # uygulamasında pratik mi?
Varsayımlarım yanlışsa beni düzeltmekten çekinmeyin, ama neden sorduğumu açıklayayım. MSDN'den alınan SecureString: Gizli tutulması gereken metni temsil eder. Metin kullanıldığında gizlilik için şifrelenir ve artık gerekmediğinde bilgisayar belleğinden silinir. Bunu anlıyorum, bir parola veya diğer özel bilgileri bir SecureStringüzerinde saklamak tam anlamıyla mantıklı System.String, çünkü gerçekte nasıl ve ne zaman …
224 c#  security 

6
SHA512 ve Blowfish ve Bcrypt [kapalı]
Şu anda olduğu gibi, bu soru Soru-Cevap formatımıza uygun değil. Yanıtların olgular, referanslar veya uzmanlık tarafından desteklenmesini bekliyoruz, ancak bu soru muhtemelen tartışma, tartışma, oylama veya genişletilmiş tartışma talep edecektir. Bu sorunun çözülebileceğini ve muhtemelen yeniden açılabileceğini düşünüyorsanız, yardım için yardım merkezini ziyaret edin . 7 yıl önce kapalı . …

5
SSL sertifikaları nasıl doğrulanır?
SSL sertifikasını güvenli bir şekilde doğrulamak için gereken adımlar dizisi nedir? (Çok sınırlı) anlayışım, bir https sitesini ziyaret ettiğinizde sunucunun istemciye (tarayıcı) bir sertifika göndermesi ve tarayıcının sertifikanın yayıncı bilgilerini bu sertifikadan alması, ardından bunu yayıncıyla iletişim kurmak için kullanması ve bir şekilde karşılaştırmasıdır. geçerlilik sertifikaları. Bu tam olarak nasıl …


18
Bir Flash oyununun PHP tabanlı yüksek puanlar tablosunu hacklemenin en iyi yolu nedir?
Üst puan limiti olmayan ve hamleleri tekrarlayarak sunucudaki puanı doğrulamanın hiçbir yolu olmayan bir aksiyon oyunundan bahsediyorum. Gerçekten ihtiyacım olan Flash / PHP'de mümkün olan en güçlü şifreleme ve insanların Flash dosyası dışında PHP sayfasını çağırmasını önlemenin bir yolu. Geçmişte tek bir puan için birden fazla çağrı yapmak ve bir …


7
Java.util.Random ve java.security.SecureRandom arasındaki fark
Ekibim, rastgele jetonlar üreten bazı sunucu tarafı kodlarını (Java'da) teslim etti ve ben de bununla ilgili bir sorum var - Bu belirteçlerin amacı oldukça hassastır - oturum kimliği, parola sıfırlama bağlantıları vb. Jeton "uzun" dır, bu yüzden 64 bit uzunluğundadır. Kod şu anda java.util.Randombu simgeleri oluşturmak için sınıfı kullanıyor . …

22
Php rastgele bir şifre oluşturma
Ben php rastgele bir şifre oluşturmak için çalışıyorum. Ancak tüm 'a alıyorum ve dönüş türü türü dizi ve bir dize olmasını istiyorum. Kodun nasıl düzeltileceği hakkında herhangi bir fikriniz var mı? Teşekkürler. function randomPassword() { $alphabet = "abcdefghijklmnopqrstuwxyzABCDEFGHIJKLMNOPQRSTUWXYZ0123456789"; for ($i = 0; $i < 8; $i++) { $n = rand(0, …

10
Bu yeni ASP.NET güvenlik açığı ne kadar ciddi ve bu sorunu nasıl çözebilirim?
ASP.NET'te yeni keşfedilen bir güvenlik açığı hakkında internette yeni okudum. Ayrıntıları buradan okuyabilirsiniz. Sorun, ASP.NET'in bu uygulamaların kullanıcı oturumları sırasında bilgi depolamak için oluşturduğu tanımlama bilgilerinin bütünlüğünü korumak için AES şifreleme algoritmasını uygulama biçiminde yatmasıdır. Bu biraz belirsiz, ama işte daha korkutucu bir bölüm: Saldırının ilk aşaması birkaç bin istek …

6
AngularJS, uzantı sayfasında URL'leri "güvenli değil:" olarak değiştirir
Angular'ı bir uygulama listesiyle kullanmaya çalışıyorum ve her biri bir uygulamayı daha ayrıntılı olarak görmek için bir bağlantı ( apps/app.id): <a id="{{app.id}}" href="apps/{{app.id}}" >{{app.name}}</a> Bu bağlantılardan birini her tıkladığımda Chrome URL'yi şu şekilde gösterir: unsafe:chrome-extension://kpbipnfncdpgejhmdneaagc.../apps/app.id Nereden unsafe:geliyor?

5
CAS veya OAuth ile TOA?
Tek oturum açma için CAS protokolünü mü yoksa OAuth + ' ı mı kullanacağımı merak ediyorum . Örnek Senaryo: Bir Kullanıcı korumalı bir kaynağa erişmeye çalışır, ancak kimliği doğrulanmaz. Uygulama kullanıcıyı SSO sunucusuna yönlendirir. Beeing kimlik doğrulaması yaptığında kullanıcı TOA sunucusundan bir token alır. TOA, orijinal uygulamaya yönlendirir. Özgün uygulama, …

11
Güvenli Web Servisleri: HTTPS üzerinden SOAP + WS-Security üzerinden REST. Hangisi daha iyi? [kapalı]
Kapalı . Bu soru görüş temelli . Şu anda cevapları kabul etmiyor. Bu soruyu geliştirmek ister misiniz? Bu yayını düzenleyerek gerçekler ve alıntılarla yanıtlanabilmesi için soruyu güncelleyin . 6 yıl önce kapalı . Bu soruyu geliştir Hiçbir şekilde bir güvenlik uzmanı değilim, ancak REST tarzı web hizmetleri oluşturmayı tercih ediyorum. …

11
Ne zaman .NET'te bir SecureString gerekir?
Ben .NET'in SecureString amacı grok çalışıyorum. MSDN'den: System.String sınıfının bir örneği hem değiştirilemez hem de artık gerekmediğinde, çöp toplama için programlı olarak planlanamaz; yani, örnek oluşturulduktan sonra salt okunurdur ve örneğin bilgisayar belleğinden ne zaman silineceğini tahmin etmek mümkün değildir. Sonuç olarak, bir String nesnesi parola, kredi kartı numarası veya …

13
JavaScript: istemci tarafı ile sunucu tarafı doğrulaması
Hangisi istemci tarafı veya sunucu tarafı doğrulaması yapmak için daha iyidir? Bizim durumumuzda kullanıyoruz jQuery ve MVC. Görünümümüz ile Denetleyici arasında geçiş yapmak için JSON verileri. Yaptığım doğrulamaların çoğu, kullanıcılar girerken verileri doğrulamak. Örneğin, keypressolayı bir metin kutusundaki harfleri önlemek, maksimum karakter sayısını ayarlamak ve bir sayının aralıkta olması için …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.