腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
PHP向POST请求添加签名
、
编辑:我试图确保用户在提交
数据
时没有
篡改
数据
。
浏览 1
提问于2015-02-21
得票数 0
回答已采纳
1
回答
如何打开代理查看来自android应用程序的http请求
、
、
、
、
我试图分析一些android应用程序的代码(这个应用程序是不相关的),它在运行时向
服务器
发出http请求。我想尝试设置某种代理或者类似的东西,这样可以让我看到应用程序发送到
服务器
之前发出的http请求,或者修改它们(有点像Burp,我对Burp的经验非常少,它可能有更多的功能,但我偏离了)。
浏览 5
提问于2022-03-03
得票数 0
1
回答
AntiForgeryToken()在MVC中是如何工作的,以及如何从AntiForgeryToken中检索
服务器
操作方法的值?
Html.AntiForgeryToken() 所以它的does....it将生成一个唯一的令牌,当表单将post时,这个唯一的令牌将被传递,以及一个cookie将与相同的唯一令牌值一起传递,两个唯一的
数据
将在
服务器
端比较两者是否相等如果不是,那么就会发生一些
篡改
。 我只是不明白如果其他表单字段值更改或
篡改
,那么如何确定
篡改
。假设我们经常在隐藏字段中存储有价值的
数据
。我们可以使用AntiForgeryToken将那些有价值的
数据
包装在其中,然后在
服务器<
浏览 2
提问于2013-09-24
得票数 0
1
回答
如何防止用户在Rails 3中设置表单提交的敏感字段?
、
(@user) 此外,我需要我的模型中的属性可以访问:然而,让用户轻松地操作这类
数据
不是太危险了吗?
浏览 3
提问于2014-04-03
得票数 0
回答已采纳
2
回答
JS SDK apprequest安全性
、
、
、
、
调用对话框时,我可以使用一些
数据
参数。它看起来像是我可以存储关于要给什么类型的物品的信息的地方。But..what阻止用户
篡改
此
数据
吗?
浏览 1
提问于2011-11-21
得票数 2
回答已采纳
1
回答
创建常量HTML属性值的最佳方法
、
、
、
、
那么,获取DOM元素
数据
的最佳方法是什么,以及如何使其不可更改? 诚挚的问候。
浏览 21
提问于2019-03-10
得票数 1
1
回答
如何正确加密TCP
数据
,使恶意客户端无法读取/解密它
、
、
、
、
我有一个连接到C#
服务器
的Python客户端,当连接建立时,这个客户端应该发送一些
数据
到
服务器
,这些
数据
不应该被
篡改
。我对密码学一无所知,但我读过一些算法,比如RSA,其中公钥用于加密
数据
,私钥用于解密
数据
。我想要做的是创建一对密钥并将公钥发送到客户端,用这个密钥加密
数据
并将加密后的
数据
发送到
服务器
,我认为使用这种方式
数据
既不能被解密也不能被
篡改
,每个连接的客户端都将拥有不同的密钥
浏览 1
提问于2012-09-06
得票数 0
回答已采纳
5
回答
维护asp.net页面的状态
、
、
我在设计一个网站的过程中,将需要确保用户不能
篡改
状态(如删除cookies等)。
浏览 1
提问于2010-06-09
得票数 1
回答已采纳
3
回答
Python:加密作为防止
数据
篡改
的手段
、
、
、
我公司的许多客户在研究的基础上使用我们的
数据
采集软件。由于研究的性质,一些客户要求对
数据
进行加密以防止
篡改
--如果他们的
数据
被证明是伪造的,可能会产生严重的后果。在软件层面,我们可以打开加密的文件进行只读操作.如果有人真的想找出密码,以便他们可以改变
数据
,这是可能的,但这将是大量的工作。 我正在研究如何使用Python来快速开发另一款软件。为了复制加密的功能以避免/阻止
数据
篡改
,到目前为止,我提出的最佳方法是将ctypes与DLL一起用于文件读/写操
浏览 7
提问于2009-07-24
得票数 1
回答已采纳
1
回答
使用中间人攻击请求
篡改
SSL
、
我熟悉SSL/TLS及其保护浏览器和web
服务器
之间通过HTTP发送的
数据
的机制。我的安全测试团队发现的问题之一是通过SSL
篡改
请求,他们能够使用中间人攻击修改POST请求的有效负载。在我看来,应用程序不应该处理或补救这样的请求
篡改
场景,因为SSL/TLS会处理它。与任何客户端验证相匹配的
数据
的
服务器
端验证应该足以确保HTTP有效负载有效。 所以我的问题基本上是确认我对此的理解。在SSL上使用中间人攻击来
篡改
请求是一个有效的安全测试场景吗?如果应用程
浏览 1
提问于2019-07-09
得票数 1
1
回答
消息新鲜度和有效性JAVA PHP mysql
、
、
、
、
注: java中的程序,
服务器
端使用php,mysql...file为.log或.txt文件用户可能在世界的任何地方,我不能保证本地机器上的时间是准确的。我的想法是启动程序,检查机器上的时间,并将其与我的外部时间进行比较。
浏览 1
提问于2012-01-31
得票数 0
回答已采纳
3
回答
使用Attributes集合存储额外
数据
是否安全?
、
使用web控件的attributes集合来存储额外
数据
是否安全?
浏览 0
提问于2009-07-15
得票数 1
回答已采纳
1
回答
为什么CherryPy会话不需要密钥?
、
、
、
我注意到cherrypy会话不需要密钥配置。相反,Pylons session做到了:任何人都可以解释为什么cherrypy会话不需要密钥?或者有什么建议,我应该如何使使用会话来记住用户登录是安全的?
浏览 2
提问于2011-07-17
得票数 7
回答已采纳
1
回答
Lift是否阻止HTTP响应拆分?
、
、
、
当我用S.setHeader手动向Lift中的响应添加报头时,我是否必须手动检查换行符,还是由框架完成?这是防止所必需的。
浏览 2
提问于2011-09-23
得票数 3
1
回答
为什么HMAC比MAC更好?
、
我所理解的是,MAC接收消息和共享密钥,并应用MAC算法,并将输出附加到原始消息并发送给
服务器
,
服务器
使用相同的密钥、消息并应用MAC算法,并将算法的输出与附加在
数据
包中的输出进行匹配。如果两者都匹配,那么
数据
就不会被
篡改
,并且来自一个很好的来源。在HMAC中,使用MD5或SHA算法对消息进行散列处理,哈希的输出被附加共享密钥,并再次散列,并将此输出附加到消息并发送到
服务器
,
服务器
也使用相同的方法查看消息是否被
篡改
。
浏览 0
提问于2017-02-27
得票数 1
回答已采纳
2
回答
参数可以在加密和发送之前被
篡改
。
、
、
门的方式给我的功能,使
数据
的安全和
篡改
的证明。问题是我从文本框中提取了这个金额。通过使用小提琴和在请求之前放置断点,
数据
甚至可以在到达
服务器
之前进行更改,并且现在被functions.so加密,被
篡改
的值被发送到支付网关。
浏览 5
提问于2015-10-06
得票数 0
回答已采纳
2
回答
散列和保护传输中的
数据
、
、
、
我在AWS文档中遇到了以下关于保护正在传输的请求
数据
的建议: 哈希是否使用秘密密钥创建?而
篡改
者将不能正确地创建新的哈希? 我肯定我漏掉了什么东西。
浏览 10
提问于2020-10-16
得票数 2
1
回答
如何防止JSON
数据
在REST请求中被
篡改
?
、
、
、
、
在nginx上运行的Web (角JS) 我的问题是,如何防止有效用户使用代理工具
篡改
或操作REST服务JSON请求。这是关于一个有效的会话用户使用
篡改
工具
篡改
POST请求。
浏览 0
提问于2018-10-19
得票数 1
回答已采纳
1
回答
NFS共享的安全访问?
、
、
、
使用NFS共享作为另一个
服务器
上web目录的根目录安全吗?在此配置下,多个用户将他们的文件放在NFS (而不是web
服务器
)上。 如何保护权限以防止用户
篡改
彼此的
数据
?
浏览 0
提问于2011-09-18
得票数 0
回答已采纳
1
回答
为.Net应用程序实现防连接
篡改
的最佳想法是什么
、
、
为我的.Net应用程序实现防连接
篡改
的最佳方法是什么?例如,我不想让任何人看到我的应用程序发送到我的
服务器
的内容。或者至少加密已经发送到
服务器
的
数据
。我现在只是有一个简单的想法出现在我的脑海中,我不确定这是不是正确的做法,以便让我的应用程序很难理解我的应用程序正在发送到我的
服务器
上。无论如何,我的想法是使用SSL证书..这是防止连接
篡改
的好方法吗? 如有任何想法或建议,我们将不胜感激。
浏览 3
提问于2011-11-04
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
谁说区块链上数据不可篡改?
区块链数据真的不可篡改吗?
如何保障区块链数据不被篡改?
数据不可被篡改?或许并不是
如何保证区块链数据不被篡改的?
热门
标签
更多标签
云服务器
ICP备案
实时音视频
即时通信 IM
对象存储
活动推荐
运营活动
广告
关闭
领券