«security» etiketlenmiş sorular

Uygulama güvenliği ve yazılıma yönelik saldırılarla ilgili konular. Lütfen bu etiketi tek başına kullanmayın, bu belirsizliğe yol açar. Sorunuz belirli bir programlama sorunuyla ilgili değilse, lütfen bunun yerine Information Security SE'de sormayı düşünün: https://security.stackexchange.com

7
Veritabanı kimliklerini açığa çıkarmak - güvenlik riski?
Veritabanı kimliklerini ifşa etmenin (örneğin URL'lerde) bir güvenlik riski olduğunu duydum, ancak nedenini anlamakta güçlük çekiyorum. Neden bir risk veya neden olmadığına dair herhangi bir görüş veya bağlantı var mı? DÜZENLEME: Elbette erişim kapsamlıdır, örneğin kaynağı göremezseniz foo?id=123bir hata sayfası alırsınız. Aksi takdirde, URL'nin kendisi gizli olmalıdır. DÜZENLEME: URL gizli …
134 database  security 

10
Yapılandırma Dosyalarında Parola Şifrelensin mi? [kapalı]
Kapalı. Bu soru Yığın Taşması yönergelerini karşılamıyor . Şu anda cevapları kabul etmiyor. Bu soruyu geliştirmek mi istiyorsunuz? Yığın Taşması için konuya uygun olması için soruyu güncelleyin . 2 yıl önce kapalı . Bu soruyu geliştirin Bir yapılandırma dosyasından sunucu bilgilerini okuyan ve programım tarafından okunabilen ve şifresi çözülebilen bu …


3
JWT yenileme belirteci akışı
Bir mobil uygulama oluşturuyorum ve kimlik doğrulama için JWT kullanıyorum. Bunu yapmanın en iyi yolu, erişim belirtecini istediğim sıklıkta sona erdirebilmem için JWT erişim belirtecini bir yenileme belirteciyle eşleştirmek gibi görünüyor. Yenileme belirteci neye benzer? Rastgele bir dizge mi? Bu dizi şifreli mi? Başka bir JWT mi? Yenileme belirteci, erişim …

18
Veritabanının ve web sunucusunun aynı makinede olması neden tavsiye edilmez?
Scott Hanselman'ın Stack Overflow ekibiyle ( bölüm 1 ve 2 ) röportajını dinlerken, SQL sunucusu ve uygulama sunucusunun ayrı makinelerde olması gerektiği konusunda kararlıydı. Bu sadece bir sunucunun güvenliği ihlal edildiğinde her iki sistemin de erişilebilir olmadığından emin olmak için mi? Özellikle hiçbir parçanın çok fazla CPU veya bellek kullanmadığı …



15
Neden her şey için HTTPS kullanmıyorsunuz?
Bir sunucu kuruyorsam ve SSL sertifikalarına sahip olsaydım, neden sadece satın alma / oturum açma yerine tüm site için HTTPS kullanmayayım? Sadece tüm siteyi şifrelemek ve kullanıcıyı tamamen korumak daha mantıklı olur diye düşünüyorum. Her şey olacağı için neyin güvence altına alınması gerektiğine karar vermek gibi sorunları önler ve bu …
126 security  https 

13
PHP Oturum Güvenliği
Kilitli . Bu soru ve cevapları kilitlidir çünkü soru konu dışıdır ancak tarihsel önemi vardır. Şu anda yeni cevapları veya etkileşimleri kabul etmiyor. PHP ile sorumlu oturum güvenliğini sürdürmek için bazı yönergeler nelerdir? İnternetin her yerinde bilgi var ve hepsinin tek bir yere konmasının zamanı geldi!
125 security  php 


12
Oturum kaçırmayı önlemenin en iyi yolu nedir?
Özellikle bu, sunucudaki bir oturumu tanımlamak için bir istemci oturum tanımlama bilgisi kullanıldığında geçerlidir. Web sitesinin tamamı için SSL / HTTPS şifrelemesini kullanmanın en iyi yanıtı mıdır ve ortadaki hiçbir kişinin mevcut bir istemci oturumu çerezini koklayamayacağına dair en iyi garantiye sahip misiniz? Ve belki de ikinci en iyi, oturum …


7
Spring Test & Security: Kimlik doğrulama nasıl yapılır?
Denetleyicilerimin URL'lerinin düzgün bir şekilde güvenli olup olmadığını nasıl test edeceğimi anlamaya çalışıyordum. Birinin bir şeyleri değiştirmesi ve yanlışlıkla güvenlik ayarlarını kaldırması durumunda. Denetleyici yöntemim şöyle görünüyor: @RequestMapping("/api/v1/resource/test") @Secured("ROLE_USER") public @ResonseBody String test() { return "test"; } Bunun gibi bir WebTestEnvironment kurdum: import javax.annotation.Resource; import javax.naming.NamingException; import javax.sql.DataSource; import org.junit.Before; …

5
Android'de erişim belirteci ve sırrı nasıl güvenli bir şekilde saklanır?
Google'dan postaları ve kişileri almak için oAuth kullanacağım. Kullanıcıdan bir erişim belirteci ve sırrı almak için her oturum açmasını istemek istemiyorum. Anladığım kadarıyla, bunları uygulamamla birlikte bir veritabanında veya SharedPreferences. Ama bununla ilgili güvenlik hususları konusunda biraz endişeliyim. Belirteçleri şifreleyebileceğinizi ve deşifre edebileceğinizi okudum, ancak bir saldırganın apk'nizi ve sınıflarınızı …


Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.