安全 问答列表

为什么 JWT 签名中需要像 SHA-256 这样的哈希算法?

作者:Naga Sudhir 提问时间:7/23/2023

对于 JWT 的签名,颁发者使用私钥来创建 base64 编码标头和有效负载的哈希签名。 但是,验证 JWT 签名真实性的目的也可以通过仅使用 base64 编码的内容而不对其进行哈希处理来实现。 在...

从 AJAX 调用 API 时出现 CORS 问题

作者:Kedar 提问时间:7/14/2023

我在使用标头从 Ajax 调用 API 时遇到 CORS 问题。Content-Security-Policy":"frame-ancestors 'none' 我的 API 是用 Java Spr...

寻找演示延迟回调(线程安全)系统实际应用的产品示例

作者:Unknown User 提问时间:7/25/2023

我正在寻找在更高级别(即操作系统级别的 IO 处理或事件处理之外)展示线程安全延迟回调系统在现实生活中应用的产品示例。 任何潜在客户将不胜感激。 谢谢。 我试图找到这些例子,但大多找到了低级应用程...

在文件上传过程中拒绝带有嵌入式 JavaScript 代码的 PDF 文件。(XSS)

作者:Sarahbe 提问时间:7/25/2023

我有一个应用程序,我正在用于客户端和服务器端。 该应用程序允许用户将PDF文件上传到系统,并且可以稍后查看。如何在文件上传过程中拒绝带有嵌入代码的 PDF 文件以防止跨站点脚本 (XSS)?Angul...

Google Apps Script 上的 XSS 防御措施是什么?

作者:Alecsou 提问时间:7/25/2023

我目前正在尝试使用 Google Apps Script for Sheets 开发编辑器插件。很多代码都是 JavaScript 嵌入到模块中的,我有一些代码是 Google 的 Google 脚本...

在 SMS SaaS 产品中设计安全且保护隐私的电话号码更改系统

作者:Ege 提问时间:7/26/2023

我正在开发一个应用程序,其中用户通过他们的电话号码来识别。一个用户帐户可以有一个电话号码,但可以从多个帐户添加一个电话号码。对于每个phone_number,我都会提供 10 个免费的消息津贴。我正在...

Web 服务和用户的设计模式 - admin vs token - admin 以用户的名义或以自己的名义使用的用户

作者:user1182625 提问时间:7/24/2023

它是关于 Web 服务和用户(主要是应用程序用户)的。 如果平台使用 LDAP 或 AD 用户支持自己的安全性 (ACL),哪种模式更好,为什么? admin 以 Web 服务的名义在该平台上以这些...

BaseJdbcLogger queryStack 多线程不安全

作者:hal hu 提问时间:7/26/2023

我通过添加以下命令打开了SQL调试日志:logging.level.com.***.mapper=debug 然后一个请求中的两个线程分别执行查询:Mono.zip(selectA(session),...

使用 Spring Cloud Gateway 路由到 https 端点

作者:Arpit S 提问时间:7/26/2023

我们需要有条件地将请求路由到不同的 REST 端点。 实现是使用 Spring Cloud Gateway 完成的,到目前为止,路由工作正常,用于测试目的。但是,随着我们进入生产阶段,将有使用 TL...

哈希输出是否默认为十六进制编码

作者:RBS 提问时间:7/27/2023

由于 md5 哈希算法生成 128 位(=16 字节)的字符串长度 & SHA256 哈希算法生成长度为 256 位(=32 字节)的字符串。 bash-3.2$ md5 <<< 'hash' 4e...


共649条 当前第15页