腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
8
回答
如何制作一个全屏
的
div,并防止大小被内容改变?
、
对于我
的
web应用程序,我希望主div是全屏
的
(宽度和高度均为100%),并且不管内容如何,我都希望它保持这个大小。这意味着,如果没有太多
的
内容,它不应该缩小,如果有太多
的
内容,它不应该推送这个主div。(我可以对这个div进行黑客
攻击
,只要它能
保证
内容
不被
黑客
攻击
)
浏览 1
提问于2010-07-19
得票数 43
1
回答
如何仅允许Service从移动应用程序访问“Rest数据”
、
如何通过未经授权
的
访问保护静止数据,但仍然允许应用程序使用HTTPS上
的
用户身份验证访问数据?我
的
设想如下:在从
服务器
进行身份验证后,用户将数据上载到
服务器
。所有数据传输都是基于HTTPS
的
。
服务器
上
的
数据未加密。如果我在
服务器
上
的
位置加密数据,如何使用客户端应用程序检索数据? 是否有任何算法允许对
浏览 0
提问于2014-06-16
得票数 0
回答已采纳
1
回答
通过请求挑战发起
攻击
挑战/响应认证
、
、
、
服务器
将根据与客户端连接
的
安全随机生成
的
数字生成
服务器
名。假设
服务器
存储最近接收
的
客户端当前,并发出
服务器
名以
保证
“旧
的
”或“无效
的
”
不被
接受,这将打开
攻击
向量。
攻击
者可能会对他猜测
的
userid发起猛烈
的
请求挑战,以便用新值覆盖有效和商定
的
客户机/
服务器
当前,而实际客户端不知道这些
浏览 0
提问于2016-04-20
得票数 3
回答已采纳
8
回答
Silverlight安全吗?
、
、
、
我们需要一个在最终用户
的
机器上运行
的
应用程序,并为我们提供分数结果,我们需要
保证
结果是准确
的
(即
不被
篡改)。除了最终用户机器上
的
任何东西最终都必须被视为完全兼容之外,
攻击
SilverLight应用程序有多难?我知道这取决于代码是如何编写
的
,我
的
问题是
攻击
底层平台
的
难度有多大。我在想像缓冲区溢出
攻击
这样
的
东西来插入其他可执行代码? 我还听说Flash应用程序很难<e
浏览 13
提问于2008-12-31
得票数 4
回答已采纳
1
回答
在加密前给数据加上前缀以进行密码确认?
、
CryptoJS返回一个空字符串,以防无法用给定
的
密码对数据进行加密。我不确定这是有意
的
,还是发生在所有库中,但我需要知道这些数据是否被成功解密。如果
攻击
者知道所有原始数据将以特定文本开头,那么是否会造成安全风险? 我最初把这个问题发到StackOverflow上。我想删除代码部分,但是它们很容易理解,所以我将它们留在这里。
浏览 0
提问于2014-04-04
得票数 1
回答已采纳
1
回答
关联
的
数据和消息号码意味着什么?
、
、
我正在阅读一篇关于经过身份验证
的
加密
的
文章,并且不理解对加密函数
的
一些输入。它们是关联
的
数据、公共和秘密消息号码。你能解释一下它们
的
含义吗?
浏览 0
提问于2016-02-24
得票数 2
回答已采纳
1
回答
有不使用cookie
的
CSRF
攻击
吗?
、
假设HTTP
服务器
根本不从cookie读取数据。所有数据都来自请求
的
不同部分:头、体、url等。这个事实是否
保证
没有CSRF
攻击
?
浏览 0
提问于2019-08-09
得票数 2
回答已采纳
1
回答
非恶意
的
错误能引发恶意
的
错误吗?
、
随着关键
的
网络物理系统(CPS)在我们
的
日常生活(汽车、地铁、无人机、船舶.)
的
指数上升,
攻击
者如何能够利用非恶意
的
故障(例如,由于组件老化或由于成本限制或不称职,可能导致内存膨胀/泄漏,数据碎片.)来制造恶意
的
错误我正在试图找到一些对我
的
问题有利
的
消息来源,即
攻击
者是否有可能等待非恶意错误发生,以便利用它们发起
攻击
?我想到
的
例子是,当您处理低
保证
组件(它
的</e
浏览 0
提问于2018-11-24
得票数 2
1
回答
如何保护
服务器
上存储
的
客户端公钥?
、
目前我正在学习安全性,我想将客户
的
公钥存储在
服务器
上,以便于分发和管理这些密钥,我
的
问题是,当这些密钥存储在
服务器
中
不被
攻击
者操纵时,保护这些密钥
的
可能方法是什么?
浏览 0
提问于2015-11-05
得票数 4
1
回答
一次授权客户端通过websockets执行操作
的
好方法是什么?
、
、
我
的
工作是一个基于回合
的
网络游戏,其中只有一个客户/播放器在一次可以执行一个行动。在整个游戏中,每个玩家都将有一个到
服务器
的
websocket连接。客户机将发送简单
的
JSON消息,如 "action":"kick_in_the_face"我
的
要求是。 任何人(玩家、
攻击
者、中间人)都不能伪造其他玩家
的
动作.
服务器
创建哈希并对其进行加密,例如使用AES和密钥,并且只将其
浏览 0
提问于2018-11-14
得票数 0
1
回答
Linux是否支持进程
的
内存隔离?
、
、
、
更详细地说,问题是:没有根权限
的
(),进程是否有可能读取(而不仅仅是写入)另一个进程
的
内存?(例如,通过阅读/proc/gcore或/proc/PID/mem。我还不确定他们
的
许可要求。)我理解虚拟地址是实现
的
,每个进程都有自己
的
空间。我做了一个快速搜索,但没有找到有力
的
保证
或接近黑客。说: 系统中
的
每个进程都有自己
的
虚拟地址空间。这些虚拟地址空间是完全独立
的
,因此
浏览 6
提问于2016-09-28
得票数 4
回答已采纳
1
回答
Doctrine2安全性
、
我使用Doctrine2对象模型在Symfony2框架中编写
服务器
应用程序。现在我需要保护我
的
数据库不受SQL注入
的
影响。我读了一点,我知道doctrine2预准备语句可以防止我
的
应用程序受到SQL
攻击
。但是这能
保证
我100%
的
安全吗?真的没有可能
攻击
我
的
服务器
应用程序吗?如果有任何方法,我该如何防御呢?
浏览 1
提问于2013-04-14
得票数 1
回答已采纳
1
回答
如果数据源是安全
的
,那么使用eval()可以吗?
、
、
许多人似乎对使用eval()
的
概念感到恐慌。我完全理解XSS
攻击
和随之而来
的
安全问题。但是,使用eval()解析通过HTTPS从您自己
的
服务器
上获得
的
、由
服务器
保证
有效且不包含用户生成
的
数据
的
JSON文档是否不好呢?
浏览 6
提问于2014-10-30
得票数 0
回答已采纳
1
回答
如何启用应用程序传输安全(ATS)限制
、
如何确保在iOS移动应用程序中启用ATS,从而保护应用程序和后端
服务器
之间发送
的
机密信息,而
不被
中间人
攻击
所截获。 下面是我已经设置但仍然无法通过渗透测试
的
内容。
浏览 6
提问于2022-01-25
得票数 0
2
回答
SQL注入尝试-我
的
代码易受
攻击
吗?
、
、
、
我在日志里发现有人想
攻击
我
的
网页。我有一些子页面,通过URL提交
的
ID从DB中提取数据。就像page.php?id=666一样,我可以在日志中找到这些
攻击
:更重要
的
是,我
的
代码很弱吗?这次袭击会不会成功?
浏览 3
提问于2014-03-31
得票数 1
回答已采纳
1
回答
验证和签名HTTP请求
、
、
、
请求包含敏感数据,并将在HTTPS上传递,但我不能假设
攻击
者在HTTPS加密之前(在客户端被某个非法安装
的
软件加密)或
服务器
端(例如,通过位于HTTPS端点和实际
服务器
之间
的
嗅探器)无法监听该请求。这
保证
了身份验证,但如果
攻击
者能够嗅探用户名/密码对,那么就都失败了。 每个请求
的
私钥签名。
服务器
将拥有公钥,只有客户端将拥有私钥。这
保证
了完整性,因为只有客户端才能生成签名,但是
服务器
可以
浏览 3
提问于2016-01-22
得票数 11
回答已采纳
1
回答
关于Android应用内计费验证机制
在Android应用内计费
的
示例代码中,验证逻辑写在app中,市场
服务器
返回
的
json字符串只是人类易懂
的
明文形式,没有经过任何加密。如果有人非常精通反编译,整个验证将非常容易受到
攻击
。另外,验证只
保证
支付到市场
服务器
的
交易过程,而忽略了虚拟商品
的
交易或交付
的
安全性,这就带来了我们如何
保证
app和我们自己
的
服务器
之间
的
计费
的
安全
浏览 1
提问于2011-12-08
得票数 0
1
回答
为什么要通过SSL对http请求进行数字签名?
、
、
、
我偶然发现了,但不明白为什么有人需要对通过SSL提交
的
请求进行数字签名。 在SSL上,我是否可以依赖身份验证头来识别发送方,而无需对请求进行数字签名,因为我
保证
SSL保护来自MITM<em
浏览 2
提问于2019-10-16
得票数 2
回答已采纳
1
回答
使用密码播种随机数发生器
的
问题
、
、
我正在调查基于零知识证明
的
安全性。我注意到
服务器
从来不需要发送用户
的
密码来进行身份验证--密码可以用来生成另一个被发送
的
值。
服务器
有密码,因此它可以在
服务器
端生成该值。这个共享
的
秘密值可以用来为一个随机数生成器注入种子,然后可以用来对它们
的
消息执行操作,这些操作会使数据在潜在
攻击
者看来是随机
的
,但是可以由接收方(它有种子,可以重新创建扰码过程)进行撤销。这样
的
制度似乎有以下问题:
攻击</e
浏览 0
提问于2017-08-13
得票数 0
回答已采纳
1
回答
保证
不被
优化
的
Scala?
、
、
、
您可以在Scala方法
的
关闭}上设置一个断点,但是这样做是没有意义
的
,因为显然它不会被击中。 我还是想把它放在那里。所以我想,“我在那行之前加了一个禁止操作,然后在上面设置一个断点,怎么样?”但是,由于Eclipse显然没有警告我,当我试图设置一个永远不会被击中
的
断点(因为那里没有代码),因此我不能依赖Eclipse告诉我是否优化了no-op (特别是我甚至没有使用与Eclipse插件使用
的
相同版本
的
那么,在这里是否有一个简短
的
非操作语句或表达式,可以
保证
在任何情况下都
浏览 0
提问于2012-09-28
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何保证系统不被突发的流量压垮?
如何保证区块链数据不被篡改的?
公司一裁员不要慌,怎么保证自己不被裁?
区块链如何保证数据不被篡改,比特币怎么确定交易信息的真实性
如何防止网站不被SQL攻击之网站安全分析
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券