security

    0熱度

    2回答

    與技術知識,希望有人能回答這些問題對我來說: 我以前嘗試過,而且我認爲,導致PHP類不能使用一個jQuery Ajax調用。這是真的,還是有辦法讓它工作? 如果上述是不可能的,有什麼辦法使用protected/private函數和變量沒有類?再次,我相信這是不可能的,但願意被證明是錯誤的。 以上所有甚至是必要的,當數據通過https傳遞並被醃製和散列服務器端時?

    6熱度

    1回答

    我有一個配置了spring security的web應用程序,用於限制對URL和方法的訪問。我想完全禁用它,並允許我的客戶輕鬆地打開它(如果他們想要的話)(他們只能訪問「spring-security.xml」)。 我設法關掉URL攔截,但我的方法的安全性仍處於啓用狀態...... 任何線索? (我不想讓客戶改變我的web.xml,所以很遺憾修改「全球方法的安全性」每段時間設定是不是一個選項...

    2熱度

    2回答

    我有一個向移動應用程序提供數據的網站。 Is there a way to identify myApp vs a cloned App? 這樣我就可以阻止訪問任何克隆的應用程序。 在第一次應用使用情況,我產生一個APP ID,PASS CODE & Access URL 如果我改變PASS CODE頻繁,但如何識別第一接入MYAPP,以確保我發出APP ID & PASS CODE我只有自己的A

    1熱度

    1回答

    我試圖通過註釋使用Spring Security來保護我的REST風格的Web服務的一個方法調用。在我的方法中將@Secured註釋放在防止登錄表單被重定向到時,我遇到了一個奇怪的行爲,我立即得到了403響應。 我放在我的配置下面,可能是你可以向我解釋什麼是錯的? <?xml version="1.0" encoding="UTF-8"?> <beans:beans xmlns="http://

    3熱度

    1回答

    目前,我在我的Mac Mini上運行Jenkins,並且我本地網絡中的每個人都可以訪問地址爲http://<JenkisIP>:8080的網絡儀表板。我如何設置用戶名和密碼憑據來限制對其的訪問?

    0熱度

    2回答

    我正在使用MongoDB和RockMongo,我希望激活身份驗證。如何「打開它」或在RockMongo中激活它?

    4熱度

    2回答

    可能重複: What are the best practices for avoiding xss attacks in a PHP site What are the common defenses against XSS? 我試圖讓我寫安全PHP應用程序,並有一個關於轉義輸出的問題。一旦我知道這樣做會阻止SQL注入,我轉而使用PDO準備好的語句,並且似乎另一種主要類型的攻擊是XSS。我建立這

    1熱度

    1回答

    我是Java Spring Web應用程序的一部分,它應該非常安全。到目前爲止,在測試環境中,我們從位於類路徑上的屬性文件加載數據庫用戶名&密碼。密碼使用我們從本地文件系統加載的密鑰加密。 我的工作是使用軟件工具找到更好的方法(更安全)。我想在啓動webapp時提供數據庫用戶名和密碼,或者像這樣(但仍然不好,因爲數據庫管理員應該在啓動時出現)。除此之外,我被卡住了。 解決此問題的最佳方法是什麼?

    2熱度

    1回答

    我一直覺得,無論何時你提供一個登錄界面,並且用戶沒有提供有效的憑據,你永遠不會確認哪個用戶名和密碼不正確,因爲這可以幫助黑客攻擊? 看來wikipedia.org違背了這個標準的做法;

    2熱度

    1回答

    我對FuelPHP框架頗爲陌生。現在我正在爲位置列表實現「自動完成」。 我的代碼如下所示: public function action_search($term=null){ $clean_query = Security::clean($term); $data["locations"] = array(); if ($clean_query != "") {