«security» etiketlenmiş sorular

Uygulama güvenliği ve yazılıma yönelik saldırılarla ilgili konular. Lütfen bu etiketi tek başına kullanmayın, bu belirsizliğe yol açar. Sorunuz belirli bir programlama sorunuyla ilgili değilse, lütfen bunun yerine Information Security SE'de sormayı düşünün: https://security.stackexchange.com

5
Oracle parola süresinin dolmasını nasıl kapatabilirim?
Oracle'ı geliştirme için kullanıyorum. Her zaman veritabanımı yeniden oluşturmak için kullandığım bir bootstrap hesabının parolasının süresi doldu. Bu kullanıcı (ve diğer tüm kullanıcılar) için parola geçerliliğini kalıcı olarak nasıl kapatabilirim? Varsayılan olarak parolaların süresi dolan Oracle 11g kullanıyorum.
177 oracle  security 


8
İki yönlü şifreleme: Geri alınabilecek şifreleri saklamam gerekiyor
Kullanıcının alabileceği ve görebileceği şifreleri saklayacak bir uygulama oluşturuyorum. Parolalar bir donanım aygıtı içindir, bu nedenle karmaları kontrol etmek söz konusu değildir. Bilmem gerekenler: PHP'de bir şifreyi nasıl şifreler ve şifresini çözerim? Şifreleri şifrelemek için en güvenli algoritma nedir? Özel anahtarı nerede saklayabilirim? Özel anahtarı saklamak yerine, şifreleri çözülmüş bir …


14
ReCaptcha kırılmış / hacklenmiş / OCR olmuş / yenilmiş / kırılmış mı? [kapalı]
Bu sorunun gelecekteki ziyaretçilere yardımcı olması muhtemel değildir; yalnızca küçük bir coğrafi alan, belirli bir zaman anı veya genel olarak internetin dünya çapında izleyicileri için geçerli olmayan olağanüstü dar bir durumla ilgilidir. Bu soruyu daha geniş şekilde uygulanabilir hale getirme konusunda yardım için yardım merkezini ziyaret edin . 7 yıl …

9
Hazırlanan ifadeler SQL enjeksiyon saldırılarından nasıl korunabilir?
Hazırlanan ifadeler SQL enjeksiyon saldırılarını önlememize nasıl yardımcı olur ? Wikipedia diyor ki: Hazırlanan ifadeler SQL enjeksiyonuna karşı dayanıklıdır, çünkü daha sonra farklı bir protokol kullanılarak iletilen parametre değerlerinin doğru bir şekilde kaçmasına gerek yoktur. Özgün ifade şablonu harici girdiden türetilmemişse, SQL yerleştirme yapılamaz. Sebebini çok iyi göremiyorum. Kolay İngilizce …

6
Kullanıcılarımın şifrelerini nasıl güvenli bir şekilde saklayabilirim?
Bu düz MD5'ten ne kadar güvenli ? Şifre güvenliğini araştırmaya yeni başladım. PHP için oldukça yeniyim. $salt = 'csdnfgksdgojnmfnb'; $password = md5($salt.$_POST['password']); $result = mysql_query("SELECT id FROM users WHERE username = '".mysql_real_escape_string($_POST['username'])."' AND password = '$password'"); if (mysql_num_rows($result) < 1) { /* Access denied */ echo "The username or password …

9
PHP $ _SERVER ['HTTP_HOST'] ve $ _SERVER ['SERVER_NAME'] ile man sayfalarını doğru anlıyor muyum?
Ben çok arama yaptım ve ayrıca PHP $ _SERVER belgelerini okuyun . Sitem boyunca kullanılan basit bağlantı tanımları için PHP betiklerim için hangisinin kullanılacağı konusunda bu hakkım var mı? $_SERVER['SERVER_NAME'] web sunucunuzun yapılandırma dosyasına (benim durumumda Apache2) dayanır ve birkaç yönerge bağlı olarak değişir: (1) VirtualHost, (2) SunucuAdı, (3) UseCanonicalName, …
167 php  apache  security  owasp 

17
Yavaş bir SecureRandom jeneratörü ile nasıl başa çıkılır?
Java'da kriptografik olarak güçlü rastgele sayılar istiyorsanız, kullanın SecureRandom. Ne yazık ki, SecureRandomçok yavaş olabilir. /dev/randomLinux'ta kullanıyorsa , yeterli entropinin oluşmasını bekleyebilir. Performans cezasını nasıl önlersiniz? Herkes bu soruna bir çözüm olarak Yaygın olmayan Matematik kullandı mı? Herkes bu performans sorununun JDK 6'da çözüldüğünü doğrulayabilir mi?


9
Bir UITextField şifresini gizleyin
Bir giriş sayfası yapıyorum. Şifre için UITextField var. Açıkçası, parolanın görünmesini istemiyorum; bunun yerine, yazarken çevrelerin gösterilmesini istiyorum. Bunun gerçekleşmesi için alanı nasıl ayarlarsınız?
162 ios  swift  iphone  security  ipad 

20
Parolalara maksimum uzunluk koymalı mıyım?
Parolalara minimum uzunluk eklemenin çok mantıklı olduğunu anlayabiliyorum (kullanıcıları kendilerinden kurtarmak için), ancak bankamın parolaların 6 ila 8 karakter uzunluğunda olması gerekiyor ve merak etmeye başladım ... Bu sadece kaba kuvvet saldırılarını kolaylaştırmakla kalmaz mı? (Kötü) Bu, şifremin şifrelenmemiş olarak saklandığını mı ima ediyor? (Kötü) Kendileri için çalışan iyi bir …

4
ASP.NET Identity's Default Password Hasher - Nasıl çalışır ve güvenli mi?
MVC 5 ve ASP.NET Identity Framework ile birlikte gelen UserManager varsayılan uygulanan Parola Hasher yeterince güvenli olup olmadığını merak ediyorum ? Ve eğer öyleyse, bana nasıl çalıştığını açıklayabilirsen? IPasswordHasher arayüzü şöyle görünür: public interface IPasswordHasher { string HashPassword(string password); PasswordVerificationResult VerifyHashedPassword(string hashedPassword, string providedPassword); } Gördüğünüz gibi, bir tuz almaz, …

11
Liman işçisi ve şifreleri koruma
Son zamanlarda Docker ile oynamak için bazı hizmetler geliştirmeye çalışıyorum ve beni rahatsız eden bir şey Dockerfile'da parolalar koyuyor. Ben bir geliştiriciyim, böylece parolaları kaynakta saklamak karşısında bir yumruk gibi geliyor. Bu bir endişe bile olmalı mı? Dockerfiles'da parolaların nasıl ele alınacağına dair iyi kurallar var mı?
162 security  build  docker 

6
Yerel depolama güvenli sayılabilir mi? [kapalı]
Kapalı . Bu soru görüş temelli . Şu anda cevapları kabul etmiyor. Bu soruyu geliştirmek ister misiniz? Bu yayını düzenleyerek gerçekler ve alıntılarla yanıtlanabilmesi için soruyu güncelleyin . 2 yıl önce kapalı . Bu soruyu geliştir Uzun süre çevrimdışı çalışacak bir web uygulaması geliştirmem gerekiyor. Bunun geçerli olması için hassas …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.