Câu hỏi được gắn thẻ «security»

Các chủ đề liên quan đến bảo mật ứng dụng và các cuộc tấn công chống lại phần mềm. Vui lòng không sử dụng thẻ này một mình, điều đó dẫn đến sự mơ hồ. Nếu câu hỏi của bạn không phải là về một vấn đề lập trình cụ thể, vui lòng xem xét thay vì hỏi nó tại Information Security SE: https://security.stackexchange.com



3
Mục đích của cài đặt Django 'SECRET_KEY'
Chính xác thì điểm của SECRET_KEYdjango là gì? Tôi đã thực hiện một vài tìm kiếm trên google và kiểm tra các tài liệu ( https://docs.djangoproject.com/en/dev/ref/sinstall/#secret-key ), nhưng tôi đang tìm kiếm một lời giải thích sâu hơn về điều này, và tại sao nó được yêu cầu. Ví dụ, …



5
Chuyển đổi .pfx sang .cer
Có thể chuyển đổi tệp .pfx (Trao đổi thông tin cá nhân) thành tệp .cer (Chứng chỉ bảo mật) không? Trừ khi tôi nhầm, không phải là .cer bằng cách nào đó được nhúng bên trong .pfx? Tôi muốn một số cách để giải nén nó, nếu có thể.

1
Làm thế nào một nhà cung cấp JACC có thể sử dụng các phương tiện ánh xạ vai trò chính của máy chủ được triển khai trên đó?
Tôi đang viết một JACCnhà cung cấp. Trên đường đi, điều này có nghĩa là thực hiện a PolicyConfiguration. Có PolicyConfigurationtrách nhiệm chấp nhận thông tin cấu hình từ máy chủ ứng dụng, chẳng hạn như quyền nào tích lũy cho vai trò nào. Điều này là để Policysau này …





1
Có phải JSON Hijacking vẫn là một vấn đề trong các trình duyệt hiện đại?
Tôi đang sử dụng Backbone.js và máy chủ web Tornado. Hành vi tiêu chuẩn để nhận dữ liệu thu thập trong Backbone là gửi dưới dạng JSON Array. Mặt khác, hành vi tiêu chuẩn của Tornado là không cho phép JSON Array do lỗ hổng sau: http://haacked.com/archive/2008/11/20/anatomy-of-a-subussy-json-vulnerability.aspx Một liên quan …

5
Tại sao mã này dễ bị tấn công tràn bộ đệm?
int func(char* str) { char buffer[100]; unsigned short len = strlen(str); if(len >= 100) { return (-1); } strncpy(buffer,str,strlen(str)); return 0; } Mã này dễ bị tấn công tràn bộ đệm và tôi đang cố gắng tìm hiểu tại sao. Tôi nghĩ rằng nó có liên quan đến việc lenđược …



Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.