Вопросы с тегом «security»

115
Тип хранилища ключей: какое использовать?

Посмотрев на java.securityмой файл JRE, я вижу, что тип хранилища ключей, используемый по умолчанию, установлен на JKS. Здесь есть список типов хранилищ ключей, которые можно использовать. Есть ли рекомендуемый тип хранилища ключей? Каковы плюсы и минусы различных типов хранилищ...

113
XMLHttpRequest не может загрузить файл. Запросы с перекрестным происхождением поддерживаются только для HTTP.

Я получаю следующую ошибку: XMLHttpRequest cannot load file:///C:/Users/richa.agiwal/Desktop/get/rm_Library/templates/template_viewSettings.html. Cross origin requests are only supported for HTTP. Я понимаю, что на этот вопрос уже был дан ответ, но я до сих пор не нашел решения своей проблемы. Я...

112
Какая «конфиденциальная информация» может быть раскрыта при установке JsonRequestBehavior на AllowGet

Я получаю одну и ту же старую ошибку каждый раз, когда тестирую новую URLв адресной строке браузера, когда я returning Json(использую встроенный MVC JsonResult helper): Этот запрос был заблокирован, поскольку конфиденциальная информация может быть раскрыта сторонним веб-сайтам, когда она...

111
Рекомендации по обработке токенов JWT на стороне сервера [закрыто]

Закрыто . Этот вопрос основан на мнении . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы на него можно было ответить с помощью фактов и цитат, отредактировав этот пост . Закрыт в прошлом году . Уточните этот вопрос (создан из этого потока, поскольку...

111
Как управлять исключениями, созданными в фильтрах Spring?

Я хочу использовать общий способ управления кодами ошибок 5xx, скажем конкретно, случай, когда db не работает во всем моем весеннем приложении. Я хочу красивую ошибку json вместо трассировки стека. Для контроллеров у меня есть @ControllerAdviceкласс для различных исключений, и это также улавливает...

110
Отключить политику одинакового происхождения в Firefox

Я разрабатываю локальный исследовательский инструмент, который требует, чтобы я отключил ту же политику происхождения Firefox (с точки зрения доступа к скриптам меня не волнуют запросы между доменами). В частности, я хочу, чтобы сценарии в домене хоста имели возможность доступа к произвольным...

110
Как я могу реализовать ISerializable в .NET 4+ без нарушения правил безопасности наследования?

Предпосылки: Noda Time содержит множество сериализуемых структур. Хотя мне не нравится двоичная сериализация, мы получили много запросов на ее поддержку еще на временной шкале 1.x. Мы поддерживаем это реализацией ISerializableинтерфейса. Мы получили недавний отчет о сбое Noda Time 2.x в .NET Fiddle...

110
Как зашифровать / расшифровать данные в php?

Я сейчас студент и изучаю PHP, пытаюсь сделать простое шифрование / дешифрование данных на PHP. Я провел несколько онлайн-исследований, и некоторые из них были довольно запутанными (по крайней мере, для меня). Вот что я пытаюсь сделать: У меня есть таблица, состоящая из этих полей (UserID, Fname,...

110
Насколько безопасно хранить пароли в виде переменных среды (а не в виде обычного текста) в файлах конфигурации?

Я работаю над несколькими приложениями на rails, django (и немного на php), и одна из вещей, которые я начал делать в некоторых из них, - это хранение базы данных и других паролей как переменных среды, а не простого текста в определенных файлах конфигурации ( или в settings.py для приложений...

110
Что это значит, когда говорят, что React защищен от XSS?

Я прочитал это в руководстве по React. Что это значит? React безопасен. Мы не генерируем строки HTML, поэтому по умолчанию используется защита XSS. Как работают XSS-атаки, если React безопасен? Как достигается такая безопасность?...

109
iOS9 получает ошибку «Произошла ошибка SSL, и безопасное соединение с сервером невозможно установить»

Поскольку я обновил свой существующий проект до iOS 9, я продолжаю получать сообщение об ошибке: Произошла ошибка SSL, и невозможно установить безопасное соединение с сервером....

109
Что такое ключ API? [закрыто]

Закрыто . Этот вопрос должен быть более конкретным . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он фокусировался только на одной проблеме, отредактировав этот пост . Закрыт 2 года назад . Уточните этот вопрос В наши дни я вижу это слово почти в...

108
Как добавить группу пользователей Active Directory в качестве логина в SQL Server

У меня есть приложение .net, которое подключается к SQL Server с помощью проверки подлинности Windows. Мы не можем использовать аутентификацию SQL Server в приложении. У нас есть много пользователей Active Directory для нашего проекта. Таким образом, мы должны создать отдельную учетную запись для...

108
Отключить междоменную веб-безопасность в Firefox

В Firefox, как мне сделать эквивалент --disable-web-securityв Chrome. Об этом много писали, но так и не нашли верного ответа. Большинство из них представляют собой ссылки на надстройки (некоторые из которых не работают в последней версии Firefox или вообще не работают) и «вам просто нужно включить...

107
Удалить заголовок ответа сервера IIS7

Есть ли способ удалить заголовок ответа «Сервер» из IIS7? В некоторых статьях показано, что с помощью HttpModules можно добиться того же. Это будет полезно, если у нас нет прав администратора на сервере. Также я не хочу писать фильтр ISAPI. У меня есть права администратора на моем сервере. Так что...

107
Победа над покер-ботом

Заблокировано . Этот вопрос и ответы на него заблокированы, потому что вопрос не по теме, но имеет историческое значение. В настоящее время он не принимает новые ответы или взаимодействия. Появился новый покерный бот с открытым исходным кодом под названием PokerPirate . Меня интересуют любые...

107
AES против Blowfish для шифрования файлов

Я хочу зашифровать двоичный файл. Моя цель - предотвратить чтение файла кем-либо, у кого нет пароля. Какое решение лучше, AES или Blowfish с той же длиной ключа? Можно предположить, что у злоумышленника есть большие ресурсы (программное обеспечение, знания, деньги) для взлома...

107
Как вручную установить аутентифицированного пользователя в Spring Security / SpringMVC

После того, как новый пользователь отправит форму «Новая учетная запись», я хочу вручную выполнить вход для этого пользователя, чтобы ему не приходилось входить на следующей странице. Обычная страница входа в систему, проходящая через перехватчик безопасности Spring, работает нормально. В...

107
Как сделать аутентификацию без сохранения состояния (без сеанса) и без файлов cookie?

Боб использует веб-приложение, чтобы чего-то добиться. И: Его браузер находится на диете, поэтому не поддерживает файлы cookie . Веб-приложение популярно, оно работает с большим количеством пользователей в данный момент - оно должно хорошо масштабироваться . Пока сохранение сеанса будет налагать...