Pertanyaan yang diberi tag «security»

Topik yang berkaitan dengan keamanan aplikasi dan serangan terhadap perangkat lunak. Tolong jangan gunakan tag ini sendirian, yang menghasilkan ambiguitas. Jika pertanyaan Anda bukan tentang masalah pemrograman tertentu, silakan pertimbangkan untuk menanyakannya di Keamanan Informasi SE: https://security.stackexchange.com

30
Alat / strategi kebingungan NET. [Ditutup]
Ditutup . Pertanyaan ini didasarkan pada pendapat . Saat ini tidak menerima jawaban. Ingin meningkatkan pertanyaan ini? Perbarui pertanyaan sehingga dapat dijawab dengan fakta dan kutipan dengan mengedit posting ini . Ditutup 6 tahun yang lalu . Perbaiki pertanyaan ini Produk saya memiliki beberapa komponen: ASP.NET, Aplikasi Windows Forms dan …


3
Tujuan pengaturan Django 'SECRET_KEY'
Apa sebenarnya inti dari SECRET_KEYdjango? Saya melakukan beberapa pencarian google dan memeriksa dokumen ( https://docs.djangoproject.com/en/dev/ref/settings/#secret-key ), tetapi saya mencari penjelasan yang lebih mendalam tentang ini, dan mengapa itu diperlukan. Misalnya, apa yang bisa terjadi jika kunci dikompromikan / orang lain tahu apa itu? Terima kasih.


11
Bagaimana cara mengubah SecureString ke System.String?
Semua keberatan tentang unsecuring SecureString Anda dengan menciptakan System.String dari itu selain , bagaimana hal itu dapat dilakukan? Bagaimana saya bisa mengubah System.Security.SecureString biasa ke System.String? Saya yakin banyak dari Anda yang terbiasa dengan SecureString akan menjawab bahwa seseorang tidak boleh mengubah SecureString menjadi string .NET biasa karena menghapus semua …
156 c#  .net  security  encryption 

5
Konversikan .pfx ke .cer
Apakah mungkin untuk mengonversi file .pfx (Personal Information Exchange) menjadi file .cer (Sertifikat Keamanan)? Kecuali saya salah, bukankah .cer entah bagaimana tertanam di dalam .pfx? Saya ingin beberapa cara untuk mengekstraknya, jika memungkinkan.

1
Bagaimana penyedia JACC dapat menggunakan fasilitas pemetaan Principal-to-role dari server yang digunakan?
Saya menulis JACCpenyedia. Sepanjang jalan, ini berarti menerapkan a PolicyConfiguration. The PolicyConfigurationbertanggung jawab untuk menerima informasi konfigurasi dari server aplikasi, seperti yang izin diperoleh yang peran. Ini agar Policynantinya dapat membuat keputusan otorisasi ketika memberikan informasi tentang pengguna saat ini dan apa yang dia coba lakukan. Namun, itu bukan bagian …


13
Hash tercepat untuk penggunaan non-kriptografis?
Saya pada dasarnya menyiapkan frase untuk dimasukkan ke dalam database, mereka mungkin cacat jadi saya ingin menyimpan hash pendek dari mereka sebagai gantinya (saya akan hanya membandingkan apakah ada atau tidak, jadi hash sangat ideal). Saya menganggap MD5 cukup lambat pada 100.000+ permintaan jadi saya ingin tahu apa yang akan …
154 php  database  security  hash 

16
Apa penanggulangan Brute Force Terdistribusi terbaik?
Pertama, sedikit latar belakang: Bukan rahasia bahwa saya menerapkan sistem auth + auth untuk CodeIgniter, dan sejauh ini saya menang (untuk berbicara). Tetapi saya telah menghadapi tantangan yang tidak sepele (salah satu yang paling banyak dilewatkan oleh perpustakaan autentik, tetapi saya bersikeras untuk menanganinya dengan benar): bagaimana menghadapi secara cerdas …


1
Apakah JSON Hijacking masih menjadi masalah di browser modern?
Saya menggunakan Backbone.js dan server web Tornado. Perilaku standar untuk menerima data pengumpulan di Backbone adalah mengirim sebagai JSON Array. Di sisi lain, perilaku standar Tornado adalah untuk tidak mengizinkan JSON Array karena kerentanan berikut: http://haacked.com/archive/2008/11/20/anatomy-of-a-subtle-json-vulnerability.aspx Yang terkait adalah: http://haacked.com/archive/2009/06/25/json-hijacking.aspx Rasanya lebih alami bagi saya untuk tidak harus membungkus JSON …

5
Mengapa kode ini rentan terhadap serangan buffer overflow?
int func(char* str) { char buffer[100]; unsigned short len = strlen(str); if(len >= 100) { return (-1); } strncpy(buffer,str,strlen(str)); return 0; } Kode ini rentan terhadap serangan buffer overflow, dan saya mencoba mencari tahu alasannya. Saya pikir ini ada hubungannya dengan lendinyatakan sebagai shortpengganti int, tapi saya tidak begitu yakin. …


30
Akses ditolak saat melampirkan database
Saya menggunakan edisi pengembang SQL Server 2008. Saya mencoba untuk melampirkan database AdventureWorks2008. Ketika saya mencoba melampirkan, saya menerima kesalahan "akses ditolak". Menurut log peristiwa, itu berasal dari O / S: Buka gagal: Tidak dapat membuka file D: \ ProjectData \ AdventureWorks \ AdventureWorksLT2008_Data.mdf untuk nomor file 0. Kesalahan OS: …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.