sensitive-data

    18熱度

    5回答

    當您將代碼保存在公共git倉庫中時,如何處理敏感數據(如祕密API密鑰,哈希鹽)? 顯然,將敏感數據保存在代碼中會影響它。 另一種解決方案是不對代碼中的祕密信息進行硬編碼,但將其存儲在獨立文件中並對文件進行gitignore。這有一個缺點,那就是當有人第一次提取你的代碼時,祕密信息將會丟失,並且不會用完。這可以通過在代碼中寫入「如果缺少初始化」例程來解釋,但是然後你讓git系統滑入你的代碼中,這不

    2熱度

    1回答

    嗯,我在很多應用程序中發現了這個文本,也就是當我安裝一些應用程序時需要獲得android.permission.READ_LOGS的權限 ,他們會顯示一些文字,如「讀取讀取敏感日誌數據的權限......」我不明白的是這種敏感日誌數據的含義是什麼? 這是否意味着它可以讀取我的密碼? 這個日誌中的數據是什麼? 我GOOGLE了,但我無法找到任何東西,如果你有一些有用的鏈接它會在這種情況下,主要是指lo

    0熱度

    3回答

    我試圖確保敏感數據(密碼,...)不會以明文形式保存在進程內存中,並且我發現發送到OpenSSL或從OpenSSL接收的所有數據都保存在內存中... 這是一個問題,因爲從SSL連接發送或接收的數據可能包含我們不想保留在進程內存中的敏感信息。 注: 此使用的SSLv3或使用TLSv1當僅僅是如此。當使用SSLv2時,數據不會保存在內存中。 我使用的是Ubuntu Lucid的0.9.8k-7ubun

    5熱度

    3回答

    敏感數據,我需要使用Drupal使用敏感數據的自定義模塊使用。如果我簡單地通過設置它們通過GUI,他們將未加密存儲在數據庫中。任何有權訪問的人都可以訪問我的敏感數據。 我可以看到兩個解決方案的時刻: 找到一種方法來安全地存儲這些憑據到數據庫; 將這些敏感數據放入credentials_inc.php文件中,將其包含在settings.php中以設置我的自定義模塊可以使用的變量並確保沒有其他人可以讀

    0熱度

    2回答

    我們有一個登錄表單,我們的最小密碼長度爲8個字符。因此,當用戶鍵入小於8的任何內容時,我們會通過javascript驗證長度,並讓用戶知道最小密碼長度爲8個字符。 但是我相信這是一個有點敏感信息和所有我知道我可能會被暴露我的最小長度的密碼約束來節省黑客幾個星期。 請讓我知道這是可取的還是不錯的,不要放棄最小長度。

    2熱度

    2回答

    我正在查看備份例程,該備份例程允許我們的生產數據庫備份數據庫中某些列的敏感數據,並將其導出到我們的測試服務器。 該例程應該只需要最少的人爲干預,並且希望只是一個簡單的可定製的SQL腳本而不需要使生產數據庫脫機。 數據庫服務器是SQL Server 2008的

    2熱度

    3回答

    您建議如何在Spring MVC應用程序(或實際上在任何其他JAVA Web MVC應用程序中)存儲自定義敏感數據?假設我有一個API密鑰,我需要它可用於我的控制器。幾種解決方案,我能想到的:使用 靜態類: public final static String API_KEY = "my-api-key"; 2-使用上下文參數(web.xml): <context-param> <p

    0熱度

    3回答

    我使用asp:GridView在asp.net,.aspx頁面中顯示數據表。 我有一列包含敏感信息。 我想顯示數據變灰的列或任何其他方法來隱藏它,所以當頁面/ gridview加載時,這個數據列不僅僅是一個巨大的可見列表。 但是,當在特定行上單擊編輯按鈕時,我希望列中的敏感數據可見並可編輯。 有關如何實現此目的的任何想法?

    3熱度

    2回答

    當MySQLi,例如,我正在爲mysql_函數做一個自定義的包裝。不可用,並且當它無法連接時,它會拋出異常。然而,致命的錯誤輸出是這樣的: Fatal error: Uncaught exception 'Exception' with message 'Failed to connect to database.' in C:\Program Files (x86)\Apache Softwar

    2熱度

    3回答

    爲了構建一個具有相當多信息的實體,我需要執行一系列表單提交。每次我從控制器返回一個視圖時,我都需要傳遞一些關於尚未建立的實體的ID。現在,我將這些信息注入隱藏字段,並在發回服務器時繼續構建實體。 這種情況會持續幾次。 我對這種傳遞敏感信息的方式並不滿意,並且很想知道是否有其他更合適的方法來做到這一點。我使用授權和身份驗證,但仍然擔心在某些情況下,一個用戶可能會竊取這些ID,然後再將其發送回服務器,