腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
存储
过程是否比对数据库使用LINQ更
安全
?
sql-server
、
security
、
entity-framework
我不是一个
安全
专家
,在我的项目中有一个关于我们是否应该使用实体框架的讨论。尽管看起来我们会使用它,但项目负责人仍然坚持认为,出于
安全
性的考虑,我们仍然应该使用
存储
过程来执行所有操作(包括简单的CRUDs)。他说,如果我们使用
存储
过程,用户将只需要执行
存储
过程的权限,而不需要创建/读取/更新/删除的权限。 正如我之前说过的,我不是
安全
专家
,所以我很好奇这是不是真的。
浏览 15
提问于2011-05-27
得票数 2
2
回答
为什么数据库密码
存储
在WordPress中wp-config.php中的纯文本中,
安全
性问题?
php
、
wordpress
我想知道为什么数据库密码和登录数据
存储
在wp-config.php文件中的纯文本中。这不是一个
安全
问题吗?解决这个问题是一个很好的实践吗?我不是一个
安全
专家
,但我学到的是,第一个
安全
步骤将是
存储
密码,而不是纯文本。其次,使用另一个文件将密码
存储
在其中。我知道,最新的
安全
使用哈希,包括盐碱化密码。 或者有没有其他我不知道的
安全
措施?
浏览 0
提问于2019-09-02
得票数 1
回答已采纳
1
回答
在本地或会话
存储
中
存储
基本用户凭据令牌
安全
吗?
javascript
、
firebase
、
firebase-authentication
为了提高我在页面重新加载上的响应应用程序的性能,我将用户凭据
存储
在本地
存储
中,并在注销时清除它们。但是现在用户经常不注销,用户凭据可以在本地
存储
很长时间,我认为这会导致一些
安全
漏洞吗?我不是消防
安全
方面的
专家
,所以有人能解释一下它是否
安全
吗?
浏览 4
提问于2020-02-11
得票数 4
回答已采纳
5
回答
最
安全
的数据
存储
?
attack-prevention
专家
建议的目前最
安全
的数据
存储
是什么,即将数字数据
存储
在数字媒体中(而不是将数据复制到纸张或其他类型的媒体,而不是数字媒体)。我的意思是,从电磁脉冲炸弹,磁铁,和其他数字世界的威胁,如黑客或实物财产盗窃
安全
。某种
安全
的,对EMP或其他外部字段免疫(?) 例如,
存储
我的文档、照片存档和其他私有数据。我的意思是,我不信任云计算,也不信任那些可以轻松访问
存储
在他们服务器上的数据的大型组织。
浏览 0
提问于2012-02-02
得票数 11
回答已采纳
3
回答
哈希与“单向加密”
password-management
在开发网站应用程序时,我和一位朋友问了一位
安全
专家
(在IBM工作)如何处理
存储
密码。经过数小时的google搜索(导致了security.stackexchange.com的几个小时的探索),我认为只要数据库中包含salt的用户数据库是
安全
的,只要它是一个每个用户的salt和一个缓慢的散列算法这位
安全
专家
说,如果DB被破坏了,那么一切都被破坏了,这是真的。他建议“单向加密”.我不太明白。根据定义,哈希不是一种方式,而加密,从定义上来说,不是吗? 如果有人能澄清这件事,那就太好了。
浏览 0
提问于2015-02-02
得票数 17
回答已采纳
2
回答
password to openssl_encrypt生成密钥的正确方法
php
、
security
、
encryption
、
openssl
、
aes
我不是
安全
专家
,但我必须在PHP中使用openssl对文件进行加密和解密,这样用户就可以为加密定义密码。我使用aes-256-gcm作为密码方法。我生成
安全
密钥的实际代码是:$key = openssl_pbkdf2($password, $salt, 32, 10000, 'sha256'); 我将生成
浏览 0
提问于2020-06-23
得票数 0
1
回答
KMS数据密钥对是否
安全
?
amazon-kms
、
key-pair
目前,我用Java编程生成从未
存储
过的密钥对。 但是由于我不是一个
安全
专家
,我想也许使用AWS KMS来创建密钥对更好。因此,我需要的似乎是一个CMK,它可以生成
存储
在KMS中的data key pairs。如果它们
存储
在KMS中,并且我可以在任何时候获取私钥,那么这怎么比根本不
存储
它更
安全
呢?或者KMS的目的仅仅是为了
安全
地
存储
密钥?
浏览 4
提问于2022-11-09
得票数 0
回答已采纳
1
回答
如何评价“伦理黑客和渗透测试”任务?
penetration-test
他将试图破坏我的系统/网站的
安全
。显然,我不是
安全
专家
,所以我如何判断:“
安全
专家
”不足以入侵它..。
浏览 0
提问于2016-12-17
得票数 1
0
回答
存储
信用卡信息与重新键入信息
security
这是一个一般性的
安全
问题,可能会在讨论中结束。我开始把这个问题放在信息
安全
网站上,但那个网站是为
安全
专家
准备的,而我不是
专家
。一般来说,是将信用卡
存储
在网站上更
安全
,还是每次都重新输入信息更
安全
? 我看到的权衡是通过网络多次发送数据,路径上的任何点都可能被泄露,而不是让它留在服务器上供黑客使用。我猜在购物时,卡信息必须再次通过网络,即使它被保存在服务器上,尽管跳数会更少,所以在网站上保存信息可能没有
安全
优势。
浏览 6
提问于2017-12-07
得票数 0
回答已采纳
2
回答
将密钥库
存储
在公共
存储
库中的
安全
含义
security
、
cryptography
、
keystore
将密钥库与源代码一起
存储
在公共
存储
库中会带来什么
安全
隐患?谢谢
浏览 3
提问于2010-10-19
得票数 2
2
回答
信任公司进行信息
存储
?
trust
当我们键入创建一个帐户并添加诸如我们的地址和工作地点这样的详细信息时,从来没有说过这些信息的
存储
和
安全
程度如何。那么,我们如何知道我们可以信任一个网站是
安全
的呢?如果所有内容都以纯文本形式
存储
,或者如果它们要出售这些信息,该怎么办?有没有办法在不需要
安全
专家
的情况下验证这一点?谢谢。
浏览 0
提问于2016-07-06
得票数 1
回答已采纳
1
回答
在没有数据库
安全
的情况下,密码重置令牌是否
安全
?
php
、
security
、
passwords
、
bcrypt
正确的实现建议在数据库中
存储
随机的盐渍令牌哈希和过期日期。但是我偶然发现了一个不把令牌
存储
在数据库中的解决方案: 我正在考虑使用上面的内容,但是将sha1()替换为使用PASSWORD_BCRYPT的password_hash()。在我看来不错,但我不是
安全
专家
。以上无数据库选项是否
安全
?如果不是为什么?
浏览 0
提问于2013-09-13
得票数 0
回答已采纳
3
回答
关于移动应用程序
安全
的最佳做法
security
、
mobile
最近一位朋友问我关于移动应用程序和它们周围的
安全
性的问题。由于他希望开发一个移动应用程序来处理非常
安全
的信息,比如信用卡号码,我开始怀疑这些设备的
安全
性问题。在移动应用程序中
存储
敏感信息似乎合理吗?我对此感到奇怪,因为我看到dex在网上将类java反编译器分类,并且我设想在任何移动设备上都没有卫士能够保证
安全
位置上的数据
安全
到他们希望您相信的程度。但是,我不是这些事情的
专家
,我觉得我是一个陌生人,当谈到
安全
的奇妙世界时。所以我问你这个问题,
安全
浏览 0
提问于2011-10-19
得票数 4
1
回答
这种
存储
密码的方式有多
安全
?
php
、
security
、
hash
、
saltedhash
我理解并认识到,与使用Google或Facebook等服务相比,在我自己的数据库中
存储
密码是一个巨大的
安全
漏洞,但我想知道是否可以使用以下代码来使用咸散列表
安全
地
存储
用户名和密码:我相信它很
安全
,但我不是
专家
。我觉得这样会更好,是吗?$salt1, PASSWORD_BCRYPT); 我是否更接近于找到一个合适的机制来
存储
密码?
浏览 1
提问于2015-01-19
得票数 0
回答已采纳
1
回答
在使用CBC加密时,前缀的“垃圾”是否等同于IV?
aes
、
initialization-vector
、
cbc
我们正在考虑两种方法来保证这种
安全
性;使用一个初始向量(然后我们也需要
存储
它),或者在加密之前将一些垃圾添加到整数(可能有6个字符,这是我们可以加密到
存储
123的明文:"fI8cW3123")。第二种方法对我们来说似乎更好(我们只
存储
一个值,并在解密时“发现”IV ),但我们不是密码学
专家
。这是危险还是不那么
安全
?
浏览 0
提问于2013-04-18
得票数 2
回答已采纳
1
回答
如何最大限度地提高应用程序数据库的
安全
性?
database
、
security
、
mobile
、
storage
在
安全
性方面,除了在
存储
服务器公司购买一个非常昂贵的帐户,以及一个优秀的开发人员之外,我还需要担心什么?我需要他们使用什么技术(用于数据库)?我是否需要
安全
专家
的服务,或者
存储
公司的昂贵帐户就可以完成这项工作?要花多少钱?提前感谢
浏览 0
提问于2015-02-12
得票数 1
6
回答
如何成为
安全
领域
专家
?
security
我正在考虑转行,成为一名
安全
领域
专家
。我该如何开始?我将感谢任何教程,书籍,博客,这将帮助我获得
安全
领域的知识。 我想把重点放在无线
安全
领域。
浏览 1
提问于2009-10-03
得票数 4
回答已采纳
1
回答
salt在Rails的has_secure_password中是如何工作的
ruby-on-rails
、
ruby
、
security
、
salt
根据我对salting的理解,为了使加密的密码更
安全
,我会生成一个随机数( salt),并将其与散列密码一起
存储
在用户记录中(例如)。我会将salt与明文密码连接在一起,然后对其进行加密(散列)。看看和bcrypt_ruby (公开:我不是
安全
专家
),我不明白这是怎么做到的,因为用户记录中唯一
存储
的就是散列密码。盐在哪?
浏览 0
提问于2012-06-13
得票数 13
1
回答
如果白盒审核也是可能的话,黑盒渗透测试是否有意义?
penetration-test
、
audit
、
source-code
假设我负责公司的一个应用程序,我决定雇用
安全
专家
来执行
安全
审核。让我们进一步假设我的公司拥有应用程序的源代码,并且允许我将其交给雇用的
专家
。 有什么好的理由比
安全
源代码审查更喜欢黑盒渗透测试吗?为什么我要让
安全
专家
在黑暗中锤击我的应用程序,因为我可以向他提供内部信息,如系统配置和源代码,以帮助他更好地指导他的工作。为了避免混淆--当我谈到
安全
源代码审查时,我假设我将允许
安全
专家
对应用程序执行测试,验证他们的发现并尝试
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
1
回答
加密会话令牌与
存储
的随机会话令牌
authentication
、
session-management
、
risk-management
、
token
我正在构建一个web,我很难在加密会话令牌和
存储
的随机会话令牌之间进行选择,以便进行用户身份验证。我看到了每个人的优点和缺点:非常随机,碰撞风险可忽略不计;在数据库插入过程中还可以进行额外的唯一检查。加密会话令牌(使用“userId,expiryTime”与
存储
在后端的公用对称密钥的强加密组合) 不需要
存储
它们(不需要额外的网络调用)--会话令牌的对称解密将更快不能撤销代币
浏览 0
提问于2015-09-20
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券