tampering

    0熱度

    3回答

    隱藏域篡改保護:Id,RowVersion,我使用亞當Tuloman AntiModelInjection版本。 我目前正在調查一種方法來防止篡改在選擇列表/下拉菜單中找到的有效選項。考慮一個多租戶共享數據庫解決方案,其中fk不夠安全,並且選項在級聯下拉列表中被動態過濾。 在ASP.NET webforms的舊時代,有一種viewstate可以免費添加防篡改功能。如何在阿賈克斯時代完成選擇列表篡改

    1熱度

    2回答

    我最近聽說過一家軟件安全公司,它使您的代碼在反向工程和代碼修改方面具有防黑客功能。他們的技術是這樣的: 它們在代碼中的多個檢查點插入校驗和,以確保它們之間的代碼安全。由於代碼流在每個檢查點執行,所以會檢查校驗和,如果代碼已被篡改,則校驗和將失敗,並且您知道代碼已被修改。如果檢查點被刪除,則下一個檢查點也將失敗,因爲檢查點已被刪除。 購買他們的服務將完全超出我的項目(一個Android應用程序)的預

    5熱度

    1回答

    我有一個頁面,輸入文本組件標記爲required="true",並在服務器端有一個自定義的Validator。 現在作爲客戶端,我提交沒有該組件呈現的HTML元素的頁面(這可以通過使用瀏覽器的內置DOM元素檢查器從DOM樹中移除元素來輕鬆實現)。表單已成功提交,沒有服務器端驗證此必需組件。 這是按照JSF規範嗎?有沒有一種方法可以指定頁面中的驗證器即使被髮布的頁面不包含它們也將被執行?

    2熱度

    2回答

    我從來沒有做過一個PayPal的整合,但我已經與其他門戶合作。 與其他門戶有這也是形式郵遞方式寄出的哈希值,這使人們無法用數據即改變量篡改。 這是如何篡改停止使用PayPal,有犯規出現任何哈希值。 <form method="post" action="https://www.sandbox.paypal.com/cgi-bin/webscr"> <input type="hidden

    1熱度

    1回答

    我正在研究有關我的網站的安全性和其他內容。 在我的國家在線支付像paypal一樣工作。 意味着你應該以郵寄方式傳遞一些參數,如金額,MERCHANTID,RETURNURL,ResNum(訂單ID)銀行和付款後銀行會通過一些參數,如MID,狀態,ResNum給你。 這個請求和響應有人在可以使用下面的軟件嗅探和篡改: http://www.fiddler2.com/fiddler2/ 請看到這部影片

    1熱度

    1回答

    PHP新手,我試圖讓我的網站防篡改。如果有人在瀏覽器地址欄中修改網址,我想重新加載網頁網址。我想過的一種方法是將頁面url存儲在會話變量中,以便在需要時重用。 下一頁的URL來自一個基於用戶選擇的SQL查詢(可能有幾十個),所以我不提前知道網址是什麼。我想要做的是恢復當用戶點擊一個鏈接(當你懸停在鏈接上時Firefox顯示在左下角的地址)並將其存儲在會話變量中時發送到服務器的地址。 這是可能的,如

    0熱度

    1回答

    我使用下面的代碼進行用戶身份驗證 Home Controller: ------------------ [AllowAnonymous] [HttpPost] public JsonResult JsonLogin(SecurityDTO usr) { var cnt = _ipres.CheckLoginCount(usr);

    0熱度

    2回答

    我想將一個值表示一個金額傳遞給支付網關。大門的方式賦予了我使數據安全和防篡改的功能。問題是即時通訊從文本框中獲取這個數量。通過使用fiddler並在請求前放置一個斷點,甚至可以在數據到達服務器之前更改數據,並通過函數加密。因此,篡改後的值將被髮送到支付網關。我使用ASP.net文本框用於獲取客戶想要捐贈的價值。

    0熱度

    1回答

    我想檢測用戶何時按下睡眠的android手機上的任何硬件按鈕(或至少家中和電源按鈕)。 到現在爲止我已經使用了ACTION_SCREEN_ON事件,它的偉大工程,一個BroadcastReceiver但它也提出了例如時你會收到一條消息,一個電話或者一個鬧鐘開始。 ACTION_USER_PRESENT也沒辦法,因爲當用戶確實是存在的知道解鎖碼這只是提高,所以他並沒有與手機篡改。 有沒有辦法處理?

    6熱度

    3回答

    我能夠篡改發佈請求參數與篡改數據在Firefox中,即當我讓 發佈請求,我得到在Firefox中的彈出窗口來更改POST請求參數,但在GET請求 的情況下,我得到彈出窗口,但沒有方式來改變請求參數。 所以問題是我們不能通過篡改數據/提琴手來更改請求參數嗎?(是的,我同意 我們可以從瀏覽器地址欄中更改它,但是一旦第一個請求被激活但是我想篡改有些數據在第一個獲取請求。所以我想改變GET請求參數Tame