腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(1043)
视频
沙龙
3
回答
“单独域沙箱”(免受JS cookie
劫持
的
保护)是否仍然适用于子域?
javascript
、
security
、
cookies
更详细
的
是: 最后,在从<ifr
浏览 0
提问于2010-08-10
得票数 1
回答已采纳
1
回答
防止读取SIM卡上
的
加密数据
的
物理安全功能是什么?
physical
、
physical-access
、
simcard
“
的
出色回答中,用户Lie解释说,SIM卡
的
关键数据存储在”
防
篡改外壳“中,受到”物理安全
措施
设计“
的
保护,使得从卡中读取密钥变得非常困难。 这些“物理安全
措施
”是什么,它们是如何工作
的
?是否有人曾从现代SIM卡
的
物理内存中直接读取安全密钥?
浏览 0
提问于2017-07-11
得票数 2
1
回答
角2如果拒绝显示
javascript
、
html
、
angular
、
typescript
、
iframe
我
的
目标是当我进入url然后点击enter。我想在iframe打开url。但是一些站点返回一个错误。是否有方法在iframe中打开网页?
浏览 0
提问于2020-08-25
得票数 1
2
回答
DNS被
劫持
怎么办?
ICP备案
、
dns
刚备案完成
的
域名
,访问
域名
网站跳转到一个游戏页面,怎么搞,求大佬帮忙
浏览 892
提问于2018-11-30
1
回答
即使昨天AWS服务器被
劫持
,DNS
劫持
是myetherwallet.com
的
错误
dns
、
dnssec
我一直在读到,一天前,由于亚马逊
的
域名
服务遭到了破坏,mentioned钱包是如何被黑客入侵
的
,就像这里提到
的
, https://www.reddit.com/r/ethereum/comments/8ek86t是亚马逊
的
域名
服务遭到了破坏。谷歌DNS服务器只需采取任何IP亚马逊
域名
服务告诉它,米夫
的
域名
决心。hijack-of-amazons-internet-domain
浏览 0
提问于2018-04-26
得票数 5
1
回答
刷新令牌
的
有用性是什么?
javascript
、
node.js
、
security
、
jwt
、
jwt-auth
刷新令牌
的
有用性是什么?据我了解,在访问令牌到期时使用刷新令牌,然后发送刷新令牌以生成另一个刷新令牌和另一个访问令牌。这是因为如果访问令牌由于其持续时间较短而被
劫持
,恶意用户几乎什么也做不了,但是如果一个持续时间较长
的
刷新令牌被
劫持
,则该用户将不再受到保护。那么,应该将刷新令牌存储在哪里,以便没有人能够
劫持
它呢?或者应该在后端采取什么安全
措施
?
浏览 0
提问于2020-12-30
得票数 1
回答已采纳
1
回答
facebooks内部API响应体
的
端点包含一个for循环,后面跟着JSON blob,为什么?
json
、
api
、
rest
、
http
我调试了Facebook
的
一些内部端点,我发现有线响应payload.It包含一个for循环和JSON,为什么和如何处理这个循环?
浏览 1
提问于2020-05-24
得票数 1
回答已采纳
1
回答
在每个WebSocket (或TCP)请求中发送令牌
authentication
、
tcp
、
websocket
我正在开发一个使用WebSocket
的
客户端服务器应用程序。我已经使用JWT实现了基于令牌
的
身份验证。一旦我
的
客户端有了一个有效
的
令牌,WebSocket 连接就会无限期地打开。有人有机会
劫持
这种联系吗? 我
的
问题实际上适用于任何需要身份验证
的
基于TCP
的
连接。
浏览 2
提问于2016-04-02
得票数 1
回答已采纳
2
回答
保证高分
security
、
post
、
request
我开发了一个简单
的
游戏,在线简单高分。我想发送一个包含用户名和点数
的
Post请求。现在我们只看发送数据、接收数据和处理数据。(=>在游戏或SQL注入等方面没有
防
作弊)问候
浏览 2
提问于2014-02-20
得票数 1
回答已采纳
2
回答
我
的
域名
为什么会跳转到黄色网址?
域名注册
很多人说我
的
域名
进去会是另一个
域名
,要多次刷新才能回到我
的
域名
这是黄色
域名
hxzb14.cn
浏览 2826
提问于2022-07-02
1
回答
域名
经常被
劫持
,怎么办?
域名
你们
的
域名
有没有经常被
劫持
?
浏览 410
提问于2019-07-17
1
回答
如何保护会话ID?
web-application
、
session-management
、
session-fixation
在过去
的
几天里,我一直在读一些关于会话ID
的
内容,以及为防止人们拦截它们并使用它们
劫持
会话而采取
的
方法。据我所读,当将cookie中
的
会话ID发送到浏览器时,应该使用SSL/TSL来防止有人嗅探会话ID,并且这个cookie应该设置为HttpOnly,这样JavaScript就不能读取它。我个人认为,检查从其中接收会话ID
的
客户端IP地址是否不变是一种很好
的
附加
措施
,但我在网上读到了一些相互矛盾
的
论点,人们说代理和其他事情可
浏览 0
提问于2016-06-15
得票数 2
1
回答
已知
的
域
劫持
方法是什么?
dns
、
domain
、
whois
、
epp
域
劫持
的
定义是:“获得(暂时)对域
的
控制”,可以通过:控制注册
的
名称服务器并将域指向另一个端点;我想可扩展供应协议(EPP)在某种程度上与防止这种情况有关吧?
浏览 0
提问于2017-02-22
得票数 0
回答已采纳
2
回答
获得以下效果
的
好方法是:“输入前”和“输入后”按钮?
html
、
css
、
pseudo-element
、
submit-button
浏览器似乎不喜欢使用: use和:after for submit按钮,我猜这与
防
点击
劫持
有关。然而,它基本上破坏了我试图实现
的
一种特定风格,而我复制效果
的
替代方案也很糟糕。如何在不使用脚本
的
情况下产生类似于:“提交前”和“后”按钮
的
效果?我能够生成额外
的
元素(通过。服务器脚本),如果需要的话,对于每个submit按钮
的
出现。
浏览 3
提问于2014-04-30
得票数 1
回答已采纳
1
回答
ssl能避免网站上
的
数据被篡改吗?
forms
、
ssl
、
post
、
tamper-data
使用篡改数据
的
Web渗透测试(Firefox附加组件)允许在提交请求之前修改请求参数。如何防止这种类型
的
劫持
?有谁能建议我采取哪些安全
措施
来避免这种情况发生?
浏览 0
提问于2018-01-15
得票数 0
1
回答
ASP.NET w/ IIS7- URLEncoding所有QueryString值是否有合法
的
安全原因?
asp.net
、
iis-7
对所有QueryString值执行URLEncoding操作是否存在有效
的
安全原因,或者更多
的
只是
防
QueryString保护?在这件事上
的
任何帮助都是非常感谢
的
。
浏览 0
提问于2011-08-23
得票数 3
回答已采纳
1
回答
如何保护iphone应用程序不会被非法复制或窃取以安装在另一台iphone上
iphone
、
iphone-sdk-3.0
、
jailbreak
我是iphone编程
的
新手。我从少数人那里听说,即使itunes上
的
iphone应用程序是卖钱
的
,也有可能破解该应用程序并将其安装到另一部手机上。 这其中有多少是真的?如果是真的,有没有办法通过编程控制我
的
应用程序不会被非法复制到jailbreaked或其他iphone上?
浏览 1
提问于2010-04-17
得票数 0
回答已采纳
1
回答
通过MMC和其他microsoft工具实现远程管理
的
安全性
security
、
remote-access
、
windows
当您通过本地计算机上
的
MMC控制台(例如dsa.msc)连接到服务器时,连接发生在哪些端口上? 有没有任何一种保护
措施
防止盗贼站
劫持
连接?
浏览 0
提问于2011-09-23
得票数 2
回答已采纳
2
回答
在腾讯云注册
的
域名
没有保障,竟然被被人
劫持
用做博彩网站,很无语?
域名注册
在腾讯云注册
的
域名
没有保障,竟然被被人
劫持
用做博彩网站,很无语
浏览 376
提问于2018-08-20
1
回答
请问这个棋牌盾相对于BGP高仿IP有哪些优势?
官方文档
、
DDoS 防护
请描述您
的
问题 [附加信息]
浏览 749
提问于2018-09-25
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券