腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(2665)
视频
沙龙
1
回答
下面的PayPal漏洞是设计/实现缺陷吗?
authentication
、
vulnerability
、
paypal
在我看来,PayPal的
双
因素身份验证服务的问题是,服务器没有区分来自
移动
应用
程序和web
应用
程序的身份验证请求。因此,当服务器根据
移动
应用
程序请求禁用
双
因素身份验证时,它会禁用用户帐户,而不仅仅是用户
移动
应用
程序。我的解释正确吗?PayPal漏洞现况:已出版 漏洞描述:最近有报道称,Paypal可以绕过
双
因素身份验证
安全
措施。该漏洞或缺陷与PayPals身份验证流与
浏览 0
提问于2014-10-11
得票数 0
回答已采纳
1
回答
使用同一设备登录的OTP
authentication
、
passwords
、
multi-factor
、
one-time-password
我见过
移动
应用
程序通过向手机发送短信来使用
双
因素身份验证。然而,如果我偷了某人的手机,
安全
优势在哪里?如果它与另一种媒体(例如桌面上的网站)一起使用,我可以理解,但是如果手机本身被发送了OTP,那么它有什么
安全
优势呢? 特别是,我在看奥西,并想知道它给
移动
应用
带来的价值?
浏览 0
提问于2015-10-27
得票数 5
1
回答
网上银行
双
要素认证
安全
authentication
让我们更仔细地研究一下事务身份验证编号(TAN),例如: mTAN、chipTAN和pushTAN fulfi是否满足
安全
双
因素身份验证方法的要求。pushTAN:这个号码是由客户手机上的一个特殊的、单独的
应用
程序接收的,它不是银行
应用
程序。这是我对他们的想法。a)
移动
应用
程序. mTAN:在这种情况下,除了用户名/密码之外,攻击者只需访问受害者的
移动
电话即可达到目标。因此
浏览 0
提问于2016-11-17
得票数 2
2
回答
在Delphi和C之间寻找可共享的轻量级加密
encryption
、
file-encryption
、
c
我正在寻找“只要足够好”的“通过默默无闻的
安全
”。足以阻止一个谨慎的黑客。实际的嵌入式设备将在物理锁和密钥后面。 裁决 I将与茶或AES (tbd)。
浏览 0
提问于2012-11-07
得票数 1
回答已采纳
3
回答
如何在不影响
安全
性的情况下可靠地备份云服务?
cloud-computing
、
multi-factor
、
backup
有大量文章建议在敏感云服务上启用
双
因素身份验证。我理解我的帐户
安全
的好处,但它不违背云备份的目的吗? 例如,如果我的手机和笔记本电脑都被偷了(不出所料),我就失去了我的
双
因素
应用
程序和恢复代码。那么,在云中备份数据的
好
策略是什么,在我需要的时候确保不放松访问的同时保持良好的
安全
性呢?
浏览 0
提问于2016-03-26
得票数 1
回答已采纳
1
回答
在flutter中存储JWT令牌的最佳方式?
flutter
有人能解释一下在flutter
应用
中
安全
存储jwt令牌的
好
方法吗 我是
移动
应用
开发的新手,我认为将jwt令牌存储在SharedPreferences中是不
安全
的。
浏览 21
提问于2019-11-12
得票数 0
1
回答
双
按钮法和其他方法实际上是如何工作的?
multi-factor
、
totp
、
authenticator
、
hotp
双
推的基本工作原理是什么?是什么把保安吹来的?
浏览 0
提问于2019-02-02
得票数 0
回答已采纳
1
回答
如何在1对1和群聊信使上使用对称加密?
aes
、
public-key
、
symmetric
大家
好
,所以目前我正在努力学习加密,以建立
安全
的消息
应用
程序(
移动
应用
,基于颤振)。我希望这个
应用
程序有2个消息功能,它们是1对1的消息传递和群聊消息。首先,我想尝试在这个
应用
程序中使用对称加密,但是有一些问题让我有点困惑:。 4.分组聊天信使的对称加密是如何工作的?我不知
浏览 0
提问于2022-05-12
得票数 0
1
回答
针对laravel的JWT认证为
移动
应用
程序构建了api
android
、
laravel
、
jwt
我必须为
移动
应用
程序构建一个API。我关心的是认证部分。JWT是个好主意吗?对于
移动
应用
程序来说,它是否足够
安全
?
浏览 3
提问于2015-03-11
得票数 0
回答已采纳
1
回答
我可以在我的
移动
应用
程序中硬编码facebook API访问令牌吗?
facebook
、
facebook-graph-api
、
oauth
、
oauth-2.0
、
access-token
我正在尝试在我的
移动
应用
程序中调用FB conversions API ()来向FB报告
应用
程序事件。我在FB开发者网站上生成了访问令牌(授予报告我的广告账户转换的权限)。现在我可以在我的
移动
应用
程序代码中硬编码访问令牌了吗?如果不是,我如何才能使其工作? 谢谢!
浏览 1
提问于2020-08-16
得票数 0
1
回答
在第二台SIM Android上运行
android
、
dual-sim
我正在开发一个Android
应用
程序,因此我需要停止并启动
移动
数据。此外,如果是
双
SIM,那么我如何做我的第二个SIM操作? 谢谢!
浏览 3
提问于2014-06-20
得票数 0
回答已采纳
1
回答
Java是构建商铺租赁服务的
好
语言吗?
java
、
programming-languages
、
shopping
Java是构建虚拟商铺租赁服务的
好
语言吗?我的意思是Java EE。优势和劣势是什么?Java EE的
安全
特性就足够了吗?这台计算机(奔腾
双
核,2 GB Ram)的配置是否足以支持200个用Java编写的简单
应用
程序。谢谢!
浏览 0
提问于2010-11-07
得票数 0
回答已采纳
3
回答
关于
移动
应用
程序
安全
的最佳做法
security
、
mobile
最近一位朋友问我关于
移动
应用
程序和它们周围的
安全
性的问题。由于他希望开发一个
移动
应用
程序来处理非常
安全
的信息,比如信用卡号码,我开始怀疑这些设备的
安全
性问题。在
移动
应用
程序中存储敏感信息似乎合理吗?我对此感到奇怪,因为我看到dex在网上将类java反编译器分类,并且我设想在任何
移动
设备上都没有卫士能够保证
安全
位置上的数据
安全
到他们希望您相信的程度。但是,我不是这些事情的专家,我觉得
浏览 0
提问于2011-10-19
得票数 4
2
回答
GitLab禁用常规用户名密码登录,只允许OmniAuth登录
omniauth
、
gitlab
我已经将gitlab全部设置
好
并准备好使用omniauth,我想知道是否可以完全禁用使用密码和用户名的默认身份验证,并且只使用全方位的身份验证(在我们的例子中是google登录)。我希望通过强制使用google
应用
程序的
双
因素身份验证来增强
安全
性,并将其捆绑在一起。
浏览 5
提问于2014-10-28
得票数 10
回答已采纳
1
回答
Rails
应用
中的
双
因素认证
ruby-on-rails
、
two-factor-authentication
我正在考虑在我的
应用
程序中添加另一层
安全
性。
双
因素身份验证(2FA)似乎是我想要使用的东西。 我想知道是什么决定了一个
好
的2FA?还有,你推荐哪一种?
浏览 5
提问于2015-09-19
得票数 0
回答已采纳
1
回答
是否使用谷歌身份验证从同一设备登录
安全
?
authentication
如果您从桌面访问一个站点,并使用GA登录,您将创建一个气隙。 但是,如果你从手机上访问一个站点,并使用GA登录,你还能以什么方式保护自己免受Android恶意软件的攻击呢?
浏览 0
提问于2015-01-23
得票数 1
2
回答
恶意安卓WebView是否破坏了针对CSRF的DoubleSubmittCookie对策?
mobile
、
android
、
csrf
、
web-service
、
rest
初始情况:android和iOS平台的iOS元素允许创建恶意web浏览器,以揭开和修改会话cookie。如果攻击者已经弄清楚了
双
提交cookie的外观(在本例中是AuthenticationToken),那么他就能够创建恶意RESTBrowser。可能的预防措施: 到目前为止,我还不知道如何阻止攻击者创建和发布这样的恶意
移动
应用
程序,以及
浏览 0
提问于2013-10-13
得票数 1
回答已采纳
1
回答
关于NFC
安全
风险的资源
mobile
、
rfid
、
nfc
NFC可以用于丰富的
应用
程序集(包括
移动
支付、标识和文件共享)。 与NFC相关的主要
安全
风险是什么?是否有任何研究论文、白皮书或其他技术资源可用于分析NFC的
安全
风险?在保护启用NFC的
应用
程序方面有什么
好
的技术资源吗?
浏览 0
提问于2012-09-22
得票数 6
1
回答
这是将OTP (一次密码)算法嵌入企业
移动
应用
程序以支持脱机功能的
好
方法吗?
mobile
、
mobile-application
、
two-factor-authentication
更新:我们正在Windows、IOS和Android平台上构建
移动
应用
程序,以便为受监管的系统生成OTP (一次性密码)。当用户尝试登录时,系统会提示质询短语,而所显示的挑战需要输入到
移动
应用
程序中才能生成OTP。然后将生成的OTP输入系统以成功登录。到目前为止,对
移动
OTP生成
应用
程序的需求是很好的,因为我们可以公开一个服务来生成具有所需
安全
性的OTP。 但是,我们有一个有线需求,以支持同样的功能离线功能,在
移动
没有互联网连接。我们知道的唯一选择是将
浏览 2
提问于2015-05-11
得票数 1
2
回答
ERC20令牌钱包
wallets
好
的,我正在制作一个
移动
应用
程序,我想把ERC20钱包和那个
应用
程序放在一起?所以我的问题是:有多少钱是
安全
的?
浏览 0
提问于2018-02-20
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券