腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(4823)
视频
沙龙
1
回答
下面的PayPal漏洞是设计/实现缺陷吗?
authentication
、
vulnerability
、
paypal
在我看来,PayPal的
双
因素身份验证服务的问题是,服务器没有区分来自
移动
应用
程序和web
应用
程序的身份验证请求。因此,当服务器根据
移动
应用
程序请求禁用
双
因素身份验证时,它会禁用用户帐户,而不仅仅是用户
移动
应用
程序。我的解释正确吗?PayPal漏洞现况:已出版 漏洞描述:最近有报道称,Paypal可以绕过
双
因素身份验证
安全
措施。该漏洞或缺陷与PayPals身份验证流与
浏览 0
提问于2014-10-11
得票数 0
回答已采纳
1
回答
使用同一设备登录的OTP
authentication
、
passwords
、
multi-factor
、
one-time-password
我见过
移动
应用
程序通过向手机发送短信来使用
双
因素身份验证。然而,如果我偷了某人的手机,
安全
优势在哪里?如果它与另一种媒体(例如桌面上的网站)一起使用,我可以理解,但是如果手机本身被发送了OTP,那么它有什么
安全
优势呢? 特别是,我在看奥西,并想知道它给
移动
应用
带来的价值?
浏览 0
提问于2015-10-27
得票数 5
1
回答
网上银行
双
要素认证
安全
authentication
让我们更仔细地研究一下事务身份验证编号(TAN),例如: mTAN、chipTAN和pushTAN fulfi是否满足
安全
双
因素身份验证方法的要求。pushTAN:这个号码是由客户手机上的一个特殊的、单独的
应用
程序接收的,它不是银行
应用
程序。这是我对他们的想法。a)
移动
应用
程序. mTAN:在这种情况下,除了用户名/密码之外,攻击者只需访问受害者的
移动
电话即可达到目标。因此
浏览 0
提问于2016-11-17
得票数 2
1
回答
如何使用
双
(.) (.)验证
安全
文件名"fileName ..pdf“
c#
、
.net
、
string
、
filepath
我正在研究如何在我的when
应用
程序中创建一个
安全
的文件名我已经在这里阅读了很多帖子最后一个,但我找不到这个例子的
解决方案
当文件名以"fileName ..pdf“(
双
点)的方式出现时,浏览器不能打开文件至少IE并且至少对于windows是一个
安全
的文件名,那么我如何搜索这个异常并删除
双
点,我现在有的是下面的例子(显然没有删除
双
点: foreach (var c in Path.GetInvalidFileNameChars
浏览 0
提问于2010-09-24
得票数 2
回答已采纳
1
回答
双
按钮法和其他方法实际上是如何工作的?
multi-factor
、
totp
、
authenticator
、
hotp
双
推的基本工作原理是什么?是什么把保安吹来的?
浏览 0
提问于2019-02-02
得票数 0
回答已采纳
1
回答
在
移动
应用
程序上存储会话令牌的最佳方法
authentication
、
mobile
、
oauth2
、
sso
、
saml
背景
移动
应用
程序还使用现有的SSO框架实现SSO。在这个
移动
应用
程序中,调用SSO和身份验证时,IDP重定向回SaaS
应用
程序,该
应用
程序在接收SAML令牌时发出会话令牌,然后传递给
移动
应用
浏览 0
提问于2020-04-28
得票数 0
1
回答
我可以在我的
移动
应用
程序中硬编码facebook API访问令牌吗?
facebook
、
facebook-graph-api
、
oauth
、
oauth-2.0
、
access-token
我正在尝试在我的
移动
应用
程序中调用FB conversions API ()来向FB报告
应用
程序事件。我在FB开发者网站上生成了访问令牌(授予报告我的广告账户转换的权限)。现在我可以在我的
移动
应用
程序代码中硬编码访问令牌了吗?如果不是,我如何才能使其工作? 谢谢!
浏览 1
提问于2020-08-16
得票数 0
1
回答
在第二台SIM Android上运行
android
、
dual-sim
我正在开发一个Android
应用
程序,因此我需要停止并启动
移动
数据。此外,如果是
双
SIM,那么我如何做我的第二个SIM操作? 谢谢!
浏览 3
提问于2014-06-20
得票数 0
回答已采纳
1
回答
是否使用谷歌身份验证从同一设备登录
安全
?
authentication
如果您从桌面访问一个站点,并使用GA登录,您将创建一个气隙。 但是,如果你从手机上访问一个站点,并使用GA登录,你还能以什么方式保护自己免受Android恶意软件的攻击呢?
浏览 0
提问于2015-01-23
得票数 1
2
回答
恶意安卓WebView是否破坏了针对CSRF的DoubleSubmittCookie对策?
mobile
、
android
、
csrf
、
web-service
、
rest
初始情况:android和iOS平台的iOS元素允许创建恶意web浏览器,以揭开和修改会话cookie。如果攻击者已经弄清楚了
双
提交cookie的外观(在本例中是AuthenticationToken),那么他就能够创建恶意RESTBrowser。可能的预防措施: 到目前为止,我还不知道如何阻止攻击者创建和发布这样的恶意
移动
应用
程序,以及
浏览 0
提问于2013-10-13
得票数 1
回答已采纳
1
回答
网页小移位,需要修改CSS规则
html
、
css
我有一个我正在测试的网页,当我点击“
解决方案
”时,它会稍微向左
移动
。要来回切换,请转到“
解决方案
”,然后转到徽标。 我尝试了多种不同的方法,但都不能让页面停止
移动
。 需要另一
双
眼睛或另一种方法来
应用
它,看看它。
浏览 3
提问于2011-12-21
得票数 0
回答已采纳
2
回答
用于
移动
应用
程序iOS和Android的REST身份验证
rest
、
react-native
、
security
、
asp.net-web-api
、
oauth-2.0
我希望
安全
地通过
移动
应用
程序(react.net)访问REST (REST)。我有以下
解决方案
,但每个
解决方案
都有其缺点。有人能给我建议解决这个问题的方法吗?
移动
应用
程序:在每个rest调用中发送用户名和密码。 缺点:在逆向工程中获取用户名和密码,并存储在
移动
应用
程序中。我们如何将
应用
程序的秘密移出
应用
程序,并从
移动</e
浏览 1
提问于2019-03-04
得票数 1
2
回答
CISSP是否适合Java架构师?
programming
、
cissp
在过去的12年里,我是开发web (Java/JEE)和
移动
应用
程序(Android)的技术领先者(去年是
移动
的)。我对IT
安全
很感兴趣。 是否值得获得CISSP或CISA认证并进入
安全
流?从编程/
解决方案
体系结构转向
安全
审计是一种常见的做法吗?
浏览 0
提问于2013-11-25
得票数 0
1
回答
如何使用在
应用
程序页面后面的代码中建立
安全
连接SharePoint 2010
c#
、
asp.net
、
security
、
sharepoint
、
sharepoint-2010
我需要解决SharePoint 2010
应用
程序页面的
双
跳问题。ASP (C#代码后面)页必须
安全
地连接到另一个主机上的SQL server实例。在我看来,
安全
商店服务只为for部件工作。对于
应用
程序页来说,这是无法完成的。有
安全
的替代办法吗?Password=********"; 这在SharePoint中似乎是一个常见的问题,所以我希望有一个相应的通用
解决方案</em
浏览 3
提问于2014-11-19
得票数 0
回答已采纳
1
回答
如何知道android
双
卡手机中哪个SIM卡在消费手机数据?
android
、
operating-system
、
android-networking
、
internet-connection
、
dual-sim
我正在构建一个网络监控
应用
程序。在这里,我已经成功地实现了所有的事情,如跟踪Wifi或
移动
数据的数据使用情况,但我想知道哪个SIM卡连接到互联网并使用
移动
数据。使用下面的代码,我能够知道我的
双
卡手机是否连接到Wifi或
移动
数据。if (mobile.isConnected()) { } return "none";如何在
双
卡android手机中获取正
浏览 67
提问于2017-03-17
得票数 6
2
回答
我们允许安装Google身份验证扩展吗?
google-authenticator
、
authenticator
由于我们需要使用google认证器在WEX平台上登录,我想知道下面的扩展是否被批准在浏览器中安装,而不是在电话中安装
应用
程序。
浏览 12
提问于2022-02-22
得票数 1
回答已采纳
0
回答
移动
办公
安全
:如果是未来一个方向,我想可助一臂之力(继续)?
腾讯云开发者社区
(有长度限制 - 继上一篇提问) 文军
浏览 252
提问于2020-01-10
1
回答
Apache2使用Python脚本,是
安全
漏洞吗?
android
、
python
、
apache2
、
cgi
格式是Json4.
移动
应用
请求数据使用HTTP请求方法: GET。,但人们会问,这是
安全
漏洞。是真实的
安全
漏洞吗??
解决方案
可以是Apache 2 ? 上的Django,也可以是SSL?。
浏览 2
提问于2017-02-04
得票数 0
回答已采纳
1
回答
OAuth总是正确的选择(什么时候不是?)
authentication
、
mobile
、
oauth
我正在创建一个
移动
应用
程序,它需要在每个用户的基础上与API交互。作为第三方API的客户,我从事过几个项目,我最初的想法是使用OAuth。然而,我一直在考虑这个问题,我不打算公开向其他消费者开放API --唯一的消费者总是我的
移动
应用
程序,所以我在想OAuth是否真的是最合适的呢?还是过火了?然后,我从谷歌那里读到了关于一个过程的这篇文章建议,它为这个场景提供了以下方法:成功登录时,将
安全
cookie传递给具有
安全
浏览 0
提问于2014-03-04
得票数 8
回答已采纳
1
回答
我怎么能信任
移动
应用
程序?
privacy
、
appsec
、
research
如今,为了在全球化的社会中生存,我们对
移动
应用
寄予了很多信任。我们甚至在一种同侪压力下疯狂地驱使我们使用这些新的
应用
程序。甚至有人会说每个人都这么做,那我为什么不应该呢?但是,如果后端服务器泄露/泄露我们的机密数据(例如社会保险号码、凭据等),而恶意的人利用它(这甚至可能威胁我们的
安全
),该怎么办?我想知道是否有任何关于
移动
应用
程序的
安全
和
安全
问题的研究,以及是否存在技术
解决方案
。第三方能否保证
安全
浏览 0
提问于2016-07-21
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券