Câu hỏi được gắn thẻ «security»

Các chủ đề liên quan đến bảo mật ứng dụng và các cuộc tấn công chống lại phần mềm. Vui lòng không sử dụng thẻ này một mình, điều đó dẫn đến sự mơ hồ. Nếu câu hỏi của bạn không phải là về một vấn đề lập trình cụ thể, vui lòng xem xét thay vì hỏi nó tại Information Security SE: https://security.stackexchange.com


4
Thực tiễn tốt nhất: Mật khẩu muối & tiêu?
Tôi đã bắt gặp một cuộc thảo luận trong đó tôi biết rằng những gì tôi đang làm thực tế không phải là mật khẩu muối mà là tiêu chúng và tôi đã bắt đầu thực hiện cả hai với một chức năng như: hash_function($salt.hash_function($pepper.$password)) [multiple iterations] Bỏ qua thuật …

5
Sửa lỗi / hack phiên PHP
Tôi đang cố gắng để hiểu thêm về Sửa lỗi & chiếm quyền điều khiển phiên PHP và cách ngăn chặn các sự cố này. Tôi đã đọc hai bài viết sau trên trang web của Chris Shiflett: Phiên cố định Chiếm quyền điều khiển phiên Tuy nhiên, tôi không …



3
Đăng ký tên miền chéo
Tôi đã thấy các bài viết và bài đăng trên tất cả (bao gồm SO) về chủ đề này và bình luận phổ biến là chính sách cùng nguồn gốc ngăn chặn một biểu mẫu POST trên các tên miền. Nơi duy nhất tôi thấy ai đó đề xuất rằng …





18
Tôi có thể bảo vệ chống lại SQL SQL bằng cách thoát khỏi trích dẫn đơn và đầu vào của người dùng xung quanh bằng dấu ngoặc đơn không?
Tôi nhận ra rằng các truy vấn SQL được tham số hóa là cách tối ưu để vệ sinh đầu vào của người dùng khi xây dựng các truy vấn có chứa đầu vào của người dùng, nhưng tôi tự hỏi có gì sai khi lấy đầu vào của người …


14
Bí mật OAuth trong ứng dụng di động
Khi sử dụng giao thức OAuth, bạn cần một chuỗi bí mật thu được từ dịch vụ bạn muốn ủy quyền. Nếu bạn đang làm điều này trong một ứng dụng web, bạn chỉ cần lưu trữ bí mật trong cơ sở dữ liệu của mình hoặc trên hệ thống …

3
Khóa API và Khóa bí mật hoạt động như thế nào? Liệu có an toàn không nếu tôi phải chuyển API và khóa bí mật của mình cho ứng dụng khác?
Tôi mới bắt đầu nghĩ về cách hoạt động của khóa api và khóa bí mật. Chỉ 2 ngày trước, tôi đã đăng ký Amazon S3 và cài đặt Plugin S3Fox . Họ hỏi tôi cả Khóa truy cập và Khóa truy cập bí mật, cả hai đều yêu cầu …


Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.