腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
5
回答
防止
审计表
被
篡改
c#
、
sql-server
、
audit
、
tampering
有哪些可能的机制可以
防止
(或至少检测到)审计数据
篡改
的情况? 我正在考虑在audit表中添加一列,该列应该包含一些根据该行中输入的值计算的散列。尽管如此,如果这个数据库管理员登录,并有权调和审计表,我希望有一些机制,以检测这种
篡改
至少。
浏览 2
提问于2011-01-21
得票数 6
4
回答
如何
防止
文件
被
篡改
c++
、
encryption
、
licensing
、
license-key
我想将机密数据存储在一个数字签名的文件中,这样我就知道它的内容何时
被
篡改
了。 我最初的想法是将数据存储在NVP(名称值对)中,使用某种CRC或其他校验和来验证内容。
浏览 0
提问于2009-12-15
得票数 1
回答已采纳
1
回答
Drupal -
防止
数据
被
篡改
php
、
drupal
我怎样才能
防止
这种情况呢?是否将操作设置为内部函数,验证后提交?我该怎么做呢?
浏览 0
提问于2010-10-05
得票数 0
回答已采纳
2
回答
如何
防止
速度模板
被
篡改
?
java
、
velocity
我们如何
防止
最终用户在模板本身中硬编码TIN编号?如果Velocity在合并时找不到模板中的字段,有没有办法抛出异常?
浏览 0
提问于2009-05-21
得票数 0
1
回答
如何
防止
TPM固件
被
篡改
?
trusted-computing
、
tpm
但是这一次,我想知道如何保护ROM中的固件不被
篡改
。 例如,我听说在固件更新期间,设备身份验证可以保护TPM免受
篡改
和其他故障的影响。内存通常使用什么类型的ROM?
浏览 0
提问于2015-11-23
得票数 8
回答已采纳
1
回答
Rails CookieStore是否默认为
篡改
证据?
ruby-on-rails
说: cookie数据是加密签名的,以
防止
篡改
,但它没有加密,所以任何访问它的人都可以读取它的内容,而不是编辑它(Rails如果编辑了它,就不会接受它)。设置签名cookie,
防止
用户
篡改
其值。cookie由应用程序的config.secret_token值签名。当您创建一个新的Rails应用程序时,Rails默认生成这个值。第一个引用使得cookie数据看起来似乎一般都是防
篡改
的,而第二个声明说,除非您添加.signed,否则数据可以
被
篡改
。到底是哪一个?
浏览 5
提问于2013-05-28
得票数 1
回答已采纳
1
回答
无法在强制安装的chrome扩展中打开"inspect“
google-chrome-extension
、
google-chrome-devtools
如果我通过注册表安装chrome扩展,那么我无法打开DevTools (F12),而且"Inspect“也被禁用(Ctrl+shift+l) 如何检查强制安装的扩展?
浏览 1
提问于2020-11-22
得票数 0
2
回答
检测Apk中的代码
篡改
android
、
security
、
reverse-engineering
、
signing
、
tampering
我对app开发特别陌生,最近了解到apk的整个签名过程,为什么它是强制性的,以及
防止
应用程序未经授权和
篡改
的重要性。著名的签名检查之一是使用PackageManager类进行签名验证。有没有其他方法可以检查apk本身的META-INF目录中的
篡改
或其他滥用行为,以验证应用程序没有
被
篡改
,并且原始签名完好无损?
浏览 2
提问于2018-05-02
得票数 2
1
回答
PHAR签名如何
防止
文件
被
篡改
?
php
、
phar
我想知道是否可以重用PHAR文件的签名。与一样,每个文件都有一个清单,其中包含许多可以伪造的内容,以及4字节的CRC32校验和,这是一个糟糕的选择(md5或sha1将非常安全),但可能比其他东西更难伪造。我对创建用于验证的签名所使用的校验和的有效性表示怀疑。我的意思是,通过每次包含phar文件来创建校验和是很慢的,但是如果您希望保持安全(因为修改这个缓存相对容易,如果它存储在phar文件中,那么添加包含校验和的清单缓存不是一个选项)。你知道phar包是如何快速解决这个问题的吗?
浏览 0
提问于2014-05-11
得票数 2
回答已采纳
1
回答
防火基地
防止
本地代码
被
篡改
?
firebase
、
firebase-authentication
通过查看防火墙文档,我想知道像reauthenticateWithCredential这样的方法如何
防止
本地
篡改
,也就是说将代码带到该方法之外,从而不再需要reauth。
浏览 0
提问于2018-03-28
得票数 1
回答已采纳
2
回答
cakePHP -
防止
表单选择列表
被
篡改
php
、
forms
、
security
、
cakephp
、
cakephp-2.0
array( 1 => 'Male', )如何确保只有给定的selects才能
被
提交我使用的是Security组件,它似乎可以
防止
字段名
篡改
,但不能
防止
值
篡改
。 对于更大的选择列表(如State select ),进行简单的比较是不现实的。
浏览 0
提问于2012-06-12
得票数 2
回答已采纳
3
回答
为什么强名称程序集不能使用未签名的程序集?
.net
、
assemblies
、
code-signing
我认为它应该是为了
防止
篡改
,但是程序集A
被
允许打开任何文件,并且这些文件可以
被
篡改
。外部The服务器也是如此。 此外,使用您公开的.snk文件对程序集进行签名也太容易了,从而回避了这一要求。
浏览 3
提问于2009-05-15
得票数 5
3
回答
解决方案:选择输入,下拉防
篡改
security
、
asp.net-mvc-4
、
tampering
对于隐藏字段
篡改
保护: Id,RowVersion,我使用Adam Tuliper AntiModelInjection的一个版本。我目前正在研究一种方法来
防止
在选择列表/下拉列表中发现的有效选项
被
篡改
。考虑一个多租户共享数据库解决方案,其中fk不够安全,并且选项在级联下拉菜单中进行动态过滤。在过去的ASP.NET webforms时代,视图状态可以免费添加防
篡改
功能。在ajax时代,select列表防
篡改
是如何实现的?
浏览 5
提问于2013-08-26
得票数 0
8
回答
如何
防止
查询字符串
被
篡改
?
asp.net
嗨,
浏览 2
提问于2010-05-11
得票数 8
回答已采纳
1
回答
如何在Flutter中
防止
代码
被
篡改
?
android
、
flutter
、
security
其中之一就是“代码
篡改
”。 如何保护应用程序免受代码
篡改
和代码注入?在Native Android中,我们使用检查验证发布密钥签名,以避免代码
篡改
。
浏览 4
提问于2021-03-17
得票数 0
2
回答
为什么安全的Boot不保护像PETYA这样的赎金
ransomware
一些赎金,如彼佳,正在加密MBR并索要赎金。我不明白为什么安全启动不能阻止这种情况发生。
浏览 0
提问于2017-01-11
得票数 6
回答已采纳
1
回答
如何使用C++删除文件的内容
c++
、
file
如果该字符串
被
篡改
或不存在,我想删除整个文件的内容,以
防止
篡改
文件。我知道在打开文件时可以删除它的内容,但是在检查第一行之后,我无法找到这样做的方法。
浏览 2
提问于2015-01-05
得票数 0
回答已采纳
1
回答
Hyperledger Fabric :为一个通道推荐多少个同级?
hyperledger-fabric
、
hyperledger
、
blockchain
为了
防止
恶意的对等体,每个通道必须包含与即使任何对等体的账本
被
篡改
也很难
篡改
所有其他对等体的账本一样多的对等体。
浏览 18
提问于2019-05-16
得票数 0
1
回答
生成安全令牌- Rails
ruby-on-rails
、
ruby
我有一个流程流,我通过电子邮件向用户发送一个带有生成令牌的链接。before_create :generate_token self.token = loop do break random_token unless ModelName.exists?(token: random_token)endmysite.com/records/:to
浏览 0
提问于2018-01-17
得票数 0
回答已采纳
1
回答
EDR如何
防止
您卸载,即使是本地管理?
malware
、
windows
、
antivirus
、
access-control
、
software
我有一个CrowdStrike EDR,在所有操作系统上禁用它的唯一方法似乎是提供maintenance-token或要求CrowdStrike禁用防御,这样您就可以卸载它。我也有一个碳黑笔记本电脑,这似乎是这样的情况,你不能禁用它,即使当加载服务通过管理员提示。这与许多EDR相似,这个问题也适用于您安装的任何软件。 举个例子,我在管理组中有一个macOS,但是我不能用sudo卸载这个服务,这怎么可能?即使作为本地管理员,什么样的安全机制也会阻止我这样做。是否存在这样的机制:我需要成为root用户或SYSTEM用户才能允许EDR的卸载和删除?如果我们需要提供一个令牌,这听起来像是一种安装不可移
浏览 0
提问于2020-09-18
得票数 6
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券