腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在Ajax调用中检测Javascript
篡改
、
、
、
、
我们有一个Javascript
文件
,我们已经为我们的客户开发使用。Javascript片段获取运行在其上的网站的屏幕快照,然后通过jQuery.post()将其发送回
服务器
。我们行业的性质意味着我们必须确保
文件
无法
被
客户端
篡改
。var scripts = document.getE
浏览 4
提问于2016-04-07
得票数 0
1
回答
如何保证备份
服务器
的安全?
、
、
、
我在几个Ubuntu
服务器
上使用欺骗来加密备份并将它们发送到备份
服务器
,然后备份
服务器
将另一个副本发送到rsync.net,然后,每周一次将备份下载到本地
服务器
。我遇到的问题是,要将这些加密的档案发送到备份
服务器
,每个
服务器
都有一个没有密码的SSH密钥,允许它们连接到备份
服务器
。虽然每台
服务器
在备份
服务器
上都有自己的用户,但使用OSSEC监视
文件
更改,并且用户只有权限写入自己的备份目录,但我仍然担心受损的
服务
浏览 0
提问于2019-11-30
得票数 6
回答已采纳
2
回答
防止
篡改
iOS上文档目录中的
文件
用户可以获取最长为5秒的视频,然后将其保存到他们的文档目录中,然后稍后将视频上传到
服务器
。然而,用户很容易进入并用一个更大的视频
文件
,比如10分钟长的视频
文件
来替换该视频
文件
,只需使用像iExplorer这样的应用程序浏览文档目录即可。有办法让
文件
被
篡改
吗?也许我可以比较一些哈希
文件
,以确保它们没有
被
篡改
?
浏览 3
提问于2014-03-16
得票数 0
回答已采纳
3
回答
为什么强名称程序集不能使用未签名的程序集?
、
、
我认为它应该是为了防止
篡改
,但是程序集A
被
允许打开任何
文件
,并且这些
文件
可以
被
篡改
。外部The
服务器
也是如此。 此外,使用您公开的.snk
文件
对程序集进行签名也太容易了,从而回避了这一要求。
浏览 3
提问于2009-05-15
得票数 5
1
回答
检测Java JAR/代码
篡改
、
、
、
我正在编写一个作为JAR
文件
分发的软件。目前,这个JAR
文件
可以
被
篡改
以检索和保存我们的
服务器
通过URLClassLoader传输的另一个
文件
,
被
反编译,并在我们的代码中找到应该保持私有的各种内容,以保护使用它的客户端的安全。基本上,我想实现一种检查原始JAR是否
被
篡改
的方法。我知道通过在原始类中实现对SignedObject有效性的检查是不可能的,但有没有其他方法可以确定原始
文件
中的代码是否
被
<e
浏览 5
提问于2013-07-18
得票数 3
回答已采纳
2
回答
确保JavaScript没有
被
篡改
、
、
、
我正在编写一个web应用程序,它对数据进行客户端加密,以确保我永远看不到客户端发送给我的
服务器
的内容。由于JavaScript通常托管在第三方CDN上,在浏览器下载它之前,如何确保JavaScript
文件
没有
被
修改或
篡改
?我宁愿在我的页面上发布一个大的安全通知,也不愿在我的客户端浏览器中加载一些
被
篡改
的JavaScript。在普通程序中,我会对
文件
进行数字签名,以确保
文件
没有
被
篡改
,但我认为浏览器不支持在下载和
浏览 2
提问于2013-12-12
得票数 6
回答已采纳
1
回答
如何在
服务器
(NodeJS)上编译AngularJS代码?
、
、
我有一个包含AngularJS代码的超文本标记语言
文件
。它由前端和后端使用。前端的AngularJS获取
文件
,添加一些变量(比如:{{ variable }}),运行一些逻辑(比如:ng-if、ng-show、ng-for等)…… 后端是一个NodeJS
服务器
,它需要具有已经准备好的变量和逻辑的相同
文件
这些操作不能在前端完成,我也不能(不应该)将前端文档发送到后端(前端可能
被
篡改
,带宽使用也可能
被
篡改
)。我可以为
服务器
创建一个不同的<
浏览 0
提问于2017-06-04
得票数 0
4
回答
如何防止
文件
被
篡改
、
、
、
我想将机密数据存储在一个数字签名的
文件
中,这样我就知道它的内容何时
被
篡改
了。 我最初的想法是将数据存储在NVP(名称值对)中,使用某种CRC或其他校验和来验证内容。我正在考虑使用ANSI C++实现这样一个
文件
的创建(即写入)和验证(读取)。对加密数据提供健壮检查的推荐方法是什么,以便我可以使用该检查值来了解
文件
的内容(加密数据的有效载荷)与原始
文件
的内容是否不同。
浏览 0
提问于2009-12-15
得票数 1
回答已采纳
1
回答
LibGDX -安全存储带有“首选项”的高分
、
我很难找到将游戏的高分存储在一个受密码保护的
文件
中的方法。 我不想让玩家进入. .prefs/改变高分,让游戏充满活力。
浏览 2
提问于2017-05-30
得票数 0
回答已采纳
1
回答
让gRPC客户端与gRPC服务的许多ECS实例之一进行通信的正确方法?
、
我有一个gRPC客户端(不是
被
篡改
的)和
服务器
应用程序,我想对其进行
篡改
。涉及的是什么?
浏览 8
提问于2022-09-27
得票数 0
回答已采纳
1
回答
引导程序如何通过
服务器
进行身份验证?
、
、
我为一个应用程序的windows installer (*.msi)
文件
构建了一个引导程序。在链元素中, </Chain>我使用DownloadUrl从
服务器
获取msi<
浏览 11
提问于2020-02-24
得票数 0
2
回答
如何验证客户端的Javascript未被修改
、
有没有办法验证由客户端加载(并且可能
被
更改)的javascript
文件
没有
被
恶意用户
篡改
?我在想这样的事情:2)将
文件
按浏览器内存中的原样发送回
服务器
进行比较/校验和。 有没有可能发生这样的事情?如果在
服务器
上有一个已知良好的副本,您如何验证执行的javascript的完整性?
浏览 1
提问于2016-04-07
得票数 0
1
回答
PHP
文件
副本()不在IIS 6上工作
、
、
下面的代码试图将用户从表单中获取
文件
的输入,并将其上传到and
服务器
。这段代码确实可以在Apache
服务器
上工作,但是我现在尝试在我的Windows IIS 6 web
服务器
上运行相同的代码,该
服务器
安装了PHP (Version5.2.3)并在运行。我已经设置了PHP.INI
文件
,以便upload_tmp_dir = "C:\Temp“<form method="POST" action="
浏览 3
提问于2013-11-01
得票数 0
回答已采纳
4
回答
当使用JWT向资源
服务器
发出请求时,是否可能
篡改
负载?
我们知道JWT是用密钥签名的,所以令牌本身不能
被
篡改
,但是我们用JWT发送到资源
服务器
的有效负载可以是纯文本/json/xml/query字符串,那么我们如何保护有效负载不被
篡改
呢?
浏览 2
提问于2020-02-28
得票数 2
1
回答
数据库脚本比较用于法医分析的.sql
文件
、
我需要做比较/法医,以找出旧数据库中包含
篡改
数据与当前状态之间的区别。旧数据库由大约25个.sql
文件
组成。我对可能
被
篡改
的桌子有一些提示。找出哪些数据
被
篡改
的最好和最快的方法是什么。
浏览 1
提问于2017-07-20
得票数 1
回答已采纳
1
回答
防止未授权写入
服务器
部分
、
、
、
假设我有两个成员共享一个
服务器
。两个成员都有一个任何人都可以访问的游戏,在玩完游戏后,它通过发送请求写入
服务器
上的
文件
来记录高分。但是,游戏A只应该被允许并写入自己的
文件
以及游戏B。是否有任何方法来验证哪个游戏/
文件
正在请求写入该
文件
。比如说,当游戏
文件
被
请求到
服务器
时,我可以添加一个唯一的令牌来标识它,如果
被
篡改
了,就会使它失效。
浏览 0
提问于2015-09-26
得票数 1
2
回答
对可执行
文件
进行数字签名,信任其在
服务器
上的请求
、
、
、
、
我正在构建一个将与
服务器
通信的跨平台应用程序。安全性非常重要。 有没有一种方案可以让我“信任”可执行
文件
是真实的,没有
被
篡改
,并且请求确实来自我签名的可执行
文件
,而不是冒充者?我知道我可以在Windows下用受信任的CA签署可执行
文件
。这确保了用户机器上的可执行
文件
没有
被
篡改
。然而,目标病毒仍然可以用模仿者替换可执行
文件
(而不是修改它),Windows不会抱怨。那么,我的真正的可执行
文件
可以对它向<
浏览 2
提问于2011-06-09
得票数 0
1
回答
如何防止用户在jar中打开/更改/编辑
文件
、
假设我有一个test.txt
文件
,它捆绑在我的jar
文件
中。这个文本
文件
最初可能是空的,但在程序运行时会有数据写入其中。我想阻止用户展开我的jar
文件
并在任何情况下编辑这个文本
文件
。
浏览 51
提问于2020-09-09
得票数 0
1
回答
如何运行容器化普罗米修斯,监视主机并发送到grafana
、
、
我有两个Ubuntu18.x
服务器
。我现在要做的是在第二台
服务器
上安装一个Prometheus的托管版本,并在Grafana中获取主机度量标准。或者这并不能简单地使用
被
篡改
的版本?
浏览 0
提问于2020-03-05
得票数 0
1
回答
保护电子应用程序的最佳实践
、
、
、
、
我有一个电子应用程序打包成一个asar
文件
。然而,几乎所有地方都提到,这种格式根本没有安全性。每个人都可以使用npx asar extract app.asar destfolder解压并访问源代码+资源
文件
(证书、图像、音频等所有内容)。这意味着从技术上讲,一个人可以随意
篡改
代码和资源
文件
,并使用不想要的代码创建假的构建。谢谢您:)
浏览 25
提问于2020-06-03
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
你发布的代码、文件被恶意篡改了吗?
网页被篡改如何处理?
DDoSecrets主要文件存储服务器被德国当局扣押
篡改系统盗外卖平台 “网络硕鼠”被批捕
网站怎么防止被别人篡改劫持挂马
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券