安全 问答列表

无法使用安全隔区密钥生成公钥的 pem 证书

作者:Nitkarsh Gupta 提问时间:10/10/2023

我想使用安全隔区在 iOS 中生成公钥的 pem 证书。如果与在安全隔区外部生成的密钥一起使用,swift-certificates 可以正常工作。由于我的密钥是在安全隔区内生成的,因此无法访问私钥,...

这种 2FA 方法会带来什么安全问题?

作者:MHINNC 提问时间:10/11/2023

实施这种类型的 2 因素身份验证有哪些安全问题? 使用最新的MySQLi和PHP。 初始帐户设置后每次登录的步骤: 签名页表单仅包含电子邮件地址字段(已验证格式正确)。 脚本检查数据库中的电子邮件...

防止黑客上传文件和创建/更改电子邮件

作者:john 提问时间:10/11/2023

我们有一个安装了 Cpanel 的 EC2 实例。几天前,我们注意到我们唯一拥有的帐户中有一些PHP文件,这些文件具有随机名称,例如不同的代码,例如:wDciW.php <?php $p=$_COO...

阻止在应用外部访问嵌入的 iframe,甚至在其他选项卡中?

作者:Abhishek 提问时间:10/12/2023

我正在开发一个 Web 应用程序,需要嵌入包含敏感信息的 iframe。我想确保此 iframe 只能在我的应用程序上下文中访问,并且无法从其他浏览器选项卡或外部访问,即使用户已通过身份验证也是如此。...

在 WebSecurity Spring Boot 3.1.4 中找不到预期的 CSRF 令牌错误

作者:Oskar 提问时间:10/11/2023

我收到错误:“找不到预期的 CSRF 令牌”,当使用 Postman 测试以在我的应用程序中注册用户时。计划是注册一个用户并确认电子邮件地址。尽管在测试应用程序时它会运行,尽管在测试端点时,它会在 P...

如何将 supabase RLS 与“in”和“select”一起使用,而不必提供对联接表的不受限制的 RLS 访问

作者:Nathan Tew 提问时间:10/12/2023

我正在尝试在我的 supabase 表上设置简单的 RLS。我在所有表上启用了 RLS,然后将此策略添加到我想要从中进行选择的表中: (project_id IN ( SELECT projects...

如何安全地存储SSL或公钥?[关闭]

作者:hdevtr 提问时间:10/12/2023

已关闭。这个问题是基于意见的。它目前不接受答案。 想改进这个问题吗?更新问题,以便可以通过编辑这篇文章用事实和引文来回答。 上个月关闭。 改进此问题 我有这样的钥匙。 MIID0DCCAri...

HTML purifier with WYSIWYG-寻找xss-clean替代品

作者: 提问时间:10/13/2023

所以我一直在 node js 中使用 xss-clean 包。它非常强大和简单, const xss = require('xss-clean'); app.use(xss()); 这就是让它发...

密钥在 Strings.xml 文件中泄露。有没有办法将密钥存储在其他一些文件中并使用 Strings.xml 中的值?

作者:Soham Jani 提问时间:10/13/2023

<resources> <string name="app_name">Test App</string> <string moduleConfig="true" name="CodePu...

PID 区分文件审核中的 BTW 进程 [INOTIFY] Android

作者:Aimar 提问时间:10/14/2023

我试图区分顺便说一句 PID 文件审核 [ANDROID X64] 这是我的 C++ 可执行代码 #include <iostream> #include <fstream> #include <...


共649条 当前第48页