腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
我应该保守哈希价值观的秘密吗?
、
许多客户端服务器系统使用哈希函数对用户进行身份验证,password.They使用密码作为MD5、SHA-1等不同哈希函数的输入,并计算哈希values.Then,它们将哈希值存储在
数据
库中。
浏览 0
提问于2017-02-13
得票数 1
1
回答
如何
减少在不知情的情况下复制SSL私钥的可能性?
、
、
如果我发现我的私钥被偷了,OCSP的装订和证书透明日志似乎提供了一个很好的
防御
措施来抵御中间人的攻击。我可以撤销我的旧证书并切换到一个新的证书,客户应该知道撤销。但是,如果我不知道我的私钥被
泄露
了怎么办?是否有任何措施来检测我的钥匙是否被未经授权的人所使用?或者在这种情况下
如何
防御
MITM?
浏览 0
提问于2019-04-26
得票数 -1
回答已采纳
5
回答
使用腾讯云cdn能
防御
ddos攻击吗?
、
、
、
、
有人想到用cdn
防御
ddos攻击
浏览 932
提问于2021-09-27
1
回答
CSRF可以针对PDF下载,需要cookie auth吗?
、
我工作的网站有一个链接,可以下载并打开包含敏感用户
数据
的PDF。在生成和服务PDF之前,将检查用户的身份验证cookie,以确保他们能够访问
数据
。然而,我担心
数据
可能会被CSRF攻击
泄露
。因为PDF是由用户单击一个普通的<a>链接打开的,所以大多数CSRF
防御
都是不可行的,或者导致安全性或UX权衡。在这种情况下,我对CSRF的担心是正确的,还是相同的起源策略足以让我只对这个端点依赖cookie身份验证,而不必担心
泄露
用户
数据
?我所设想的那种攻击就像一个著名的
浏览 0
提问于2017-10-24
得票数 2
1
回答
交流在线-被封锁用户的报告
、
、
、
通常,当用户通过邮件合并发送大量电子邮件时,或者当他们的帐户被
泄露
并被用来发送大量垃圾邮件时,它都会触发。您可以通过转到“
防御
安全门户”中的受限用户页面或在Exchange模块中运行Get-BlockedSenderAddress cmdlet来查看哪些帐户已被阻止发送。我想知道这类
数据
是否被保存,如果是,我
如何
提取它? 谢谢你的帮助。
浏览 0
提问于2021-09-09
得票数 0
回答已采纳
1
回答
项目Lombok - Value注释:可以抑制@Getter吗?
、
有效Java在“项目39:在需要时复制
防御
副本”中引用了这类问题。似乎可以通过复制实际的
防御
性副本来部分解决这个问题,但无论属性是可变的,我都希望避免
泄露
这些属性。
浏览 0
提问于2016-12-20
得票数 4
回答已采纳
1
回答
如何
在SaaS
数据
库设计中为子资源实现多租户?
、
、
在SaaS多租户
数据
库设计中,您认为只在顶层资源中包含租户id就足够了吗?您知道子资源将始终是父级范围的,还是每个表都应该将tenant_id作为外键?
浏览 0
提问于2016-12-06
得票数 0
1
回答
何时对
数据
库使用TLS
、
我想在2017年重新评估这个问题的答案:如果有人可以直接物理访问我们
数据
中心的网络交换机,这可能是另一种嗅探流量的方法。但在我看来,试图保护自己不受根用户和
数据
中心员工的影响似乎有些过头了,特别是考虑到TLS在性能、复杂性和可维护性方面确实付出了相当大的代价。或者这只是一种情况,在这种情况下,我们需要在安全选择上保持绝对
浏览 16
提问于2017-01-25
得票数 1
回答已采纳
3
回答
为什么SSH使用随机填充?
、
来自RFC 4253: byte padding_length byte[n2] random padding; n2 = padding_length byte[m] mac (Message Authentication Code - MAC); m = mac_l
浏览 0
提问于2017-05-06
得票数 3
1
回答
在浏览器中显示电子邮件:安全风险
、
、
我们有一个公司网站,接收外部电子邮件,处理他们,并在浏览器中显示给用户。我们将显示以HTML格式的电子邮件,如果他们是可用的这种格式。然而,这基本上意味着我们将显示用户生成的HTML代码(据我所知,您可以在电子邮件中发送任何HTML )。我现在可以想到:
浏览 0
提问于2019-05-01
得票数 0
回答已采纳
1
回答
被称为CSRF攻击的记录复制问题
、
场景是管理员用户登录到应用程序并添加一条记录,
数据
将保存在
数据
库中。相应的POST请求将被捕获并重放,这最终会将重复的记录添加到
数据
库中。此漏洞允许攻击者在重放时向
数据
库中添加'n‘个重复记录。
浏览 0
提问于2014-06-10
得票数 0
4
回答
在
数据
库中存储加密文件
、
、
、
我正在使用PyCrypto在SQLITE
数据
库中存储一些文件。问题是:这样存储
数据
安全吗?(我使用python,但您可以用任何语言提供示例)
浏览 1
提问于2011-05-07
得票数 3
回答已采纳
4
回答
谁会注意到
数据
泄露
的可能性更大,我还是在线密码管理器?
、
、
假设有人成功地得到了你的加密密码
数据
库。如果加密和密码是强大的,我想在一生中破解加密几乎是不可能的,但是无论
如何
,在这种情况下会发生什么最糟糕的事情呢? 在这个场景中,我想考虑两种存储密码
数据
库的方法。本地在您的计算机(任何您拥有的设备)或在线的服务器上的密码管理公司。谁会更有可能和更快地注意到这样的
数据
泄
浏览 0
提问于2018-02-22
得票数 9
1
回答
在我的
数据
库中加密密码散列有什么好处吗?
、
、
我正在我们的
数据
库中散列和存储每个用户密码的salt:hash。web服务器是ASP.NET,到web.config中
数据
库的连接字符串是使用web.config加密加密的。
浏览 0
提问于2014-09-30
得票数 0
回答已采纳
1
回答
使用scrypt散列电子邮件地址
、
、
、
我想散列电子邮件地址,以便它们是匿名的,但在我的
数据
库中仍然是唯一的。我正在考虑使用salt来实现这一点,并将salt创建为存储在服务器上的某个秘密的sha256 +他们的电子邮件地址。const hashedEmail = crypto.scryptSync(email, salt, 64);如果发生
数据
泄漏,黑客可能有兴趣知道foo@gmail.com是否在
数据
库中。此外,我需要的东西,每次产生相同的哈希
数据
库查找
浏览 0
提问于2022-05-26
得票数 0
回答已采纳
1
回答
在网络攻击中使用的当前战术的好信息来源在哪里?
有一件事我很好奇,那就是一个网络
防御
者会去哪里学习零日攻击,尖端的剥削/攻击程序,或者一个典型的黑帽子(不是脚本孩子)可能知道和使用的其他东西。我知道国家漏洞
数据
库,但我关注的是存在于全新攻击或利用和已知签名之间的增量。两者之间的增量越大(最新条目与尚未捕获的最新攻击/攻击的后缘之间的延迟),该信息就越不受欢迎。
浏览 0
提问于2017-03-23
得票数 6
3
回答
程序
如何
防止
数据
泄露
?
、
、
当在程序中输入密码/密钥短语来解锁
数据
库时,我猜密码至少会在内存中保存很短的时间。我听说过对VeraCrypt的审计,其中一个问题是在从内存(第9页)中清除敏感
数据
时使用memset。我的一般问题是:像VeraCrypt、1个通、基帕斯、GPG、LastPass、AES密码等程序
如何
处理这些问题:文件的多个副本以及在内存或硬盘的其他地方有一个密码/密钥/
数据
的副本?
浏览 0
提问于2016-10-20
得票数 6
1
回答
其他缺陷模块
如何
从MAIN导入defclass和defclass?
结果表明,所有的
防御
类都属于主模块。但是在其他的
防御
模块中,他们的
防御
规则可以使用这些
防御
类。在advanced.docx中,它表示“预定义的主模块不导入或导出任何构造”。我也在剪辑界面上作证过。name crlf)那么,
如何
才能不出错地使用遥测
数据
对象呢?我知道我可以在识别模块中定义类,以便执行正确的操作。但我只是想知道是否还有其他方法来使用主模块中由其他缺陷模块定义的构造。
浏览 1
提问于2015-06-05
得票数 0
回答已采纳
1
回答
克罗姆的PageEdit
泄露
了什么信息?
但是,权限显示如下:“访问网站上的所有
数据
”我读过隐私声明,访问过铬存储,并看到和被使用,但不确定
如何
使用。如果我使用这个,我
如何
才能发现哪些信息可能被
泄露
?
浏览 0
提问于2014-02-15
得票数 1
回答已采纳
3
回答
避免SQL注入
、
如果我确保在查询中只使用字母数字字符,我应该没有任何SQL注入,对吗?
浏览 2
提问于2011-11-11
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
互联网医疗服务存数据泄露隐忧 腾讯智慧安全支招防御
企业如何防范核心文档数据泄露?
大数据时代“裸奔”,区块链如何防止数据泄露?
如何巧妙防御Web攻击
一文教你如何防止数据泄露!防数据泄露五种方法大盘点!
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券