secure-coding

    3熱度

    1回答

    我不懷疑需要檢查零除。雖然我從來沒有聽說過檢查除負面的分裂! if(*y == 0) return 0; //undefined else return *x/*y; x, y是指向int32_t,我包括這個細節在相關的情況下。 在運行時,如果*x==0x80000000, *y==0xffffffff,我得到的錯誤(在Xcode): EXC_ARITHMETIC(代碼=

    0熱度

    2回答

    我通常不會在論壇發帖,因爲通常我可以使用Google找到任何需要的答案。然而,我正在運行的每個搜索都給了我非常特定的結果,例如特定遊戲或系統中已存在的緩衝區溢出漏洞,這些並不是我所需要的。 我有一個家庭網絡,包括Windows Server 2008 R2和我的兒子想要啓動一個Minecraft服務器,當然我想給他完全訪問權限,以便他可以學習。不過,我知道每場比賽都是「可修改的」,他在很多比賽中都

    5熱度

    4回答

    我在一家生產多個應用程序的公司工作,並不是所有這些應用程序都具有相同的簽名或更像是我們至少有5-6個應用程序證書。 我們試圖創建一種機制,在同一個設備上的所有公司的應用程序共享相同的結果,例如,如果用戶從市場應用程序A安裝並且沒有安裝應用程序,則會生成一個新的ID,如果現在他安裝應用程序A,應用程序B應該具有與應用程序A相同的標識(標識符只是生成的UUID類型#4)等等... 我們目前正在使用廣播

    0熱度

    1回答

    目前我正在嘗試加密HTTP請求上的POST標題,我嘗試這樣做的原因是因爲我的公司處理關鍵流程,最近我們發現使用Firefox上的Firebug獲得密碼我們的客戶計算機(獲取POST標題並竊取我們放入的每個密碼作爲控件) 是否有一個好的庫來加密POST頭文件?如果沒有,我們如何才能在這些頭文件中達到這種程度的保護?注意:由於與其相關的風險,我們不能使用自簽名證書

    2熱度

    2回答

    我想將安全字符串轉換爲unicode字符串。由於我需要處理安全數據,我保證在使用後清除內存。 我試圖遵循API來進行unicode轉換。 MultiByteToWideChar() A2W() mbstowcs_s() 轉換爲Unicode字符串的所有API以上成功合作。 上述操作後,我已清除所有安全數據存儲器,包括o/p unicode值。 但是,在此之後轉儲內存時,unicode字符串的副本仍

    2熱度

    1回答

    我發現requireSSL="true"房產在無擔保服務器(無SSL) web.config代碼行在UAT - <httpCookies httpOnlyCookies="true" requireSSL="true" lockItem="true" />。 對於CSRF(跨站請求僞造)修復,我們使用: var requestCookie = Request.Cookies[AntiXsrfTok

    1熱度

    1回答

    當我在HTTPS頁面中使用Google字體時,它被視爲Chrome中的「不安全腳本」。 是否有解決此問題的方法? 我得到這個: http://snag.gy/9FAx3.jpg ,我使用@import將其導入。

    0熱度

    2回答

    所有, 我寫了需要使用控制檯來檢查用戶輸入的文本Java代碼,我想的是,代碼測試輸入的行不超過例如20個字母, 我寫如下: String getName() { boolean badName = true; String Name = ""; Scanner console = new Scanner(System.in); while (badName){ Syste

    0熱度

    2回答

    <?php require_once 'login.php'; require_once 'welcome.php'; $db_server = mysql_connect($db_hostname,$db_username,$db_password); if(!$db_server) die("Unable to connect with MySql : " . mysql_error(

    0熱度

    1回答

    我正在創建一個具有登錄功能的小型Sinatra應用程序。這將是我第一次在ruby中完成此操作,並希望在從html表單發佈密碼時提供一些建議。什麼是最好和最安全的方式來做到這一點。 任何幫助將不勝感激。從以安全的方式HTML表單 感謝 亞歷克斯