51
Dev开发社区
首页
文章
问答
工具
搜索
登录
注册
#安全托管
密码安全存储与登陆的方案
原文链接:用户登录最佳实践(基于慢哈希)更多阅读:数据库里账号的密码,需要怎样安全的存放?从思想上重视数据安全一个健壮的系统应该是:即使被拿走了数据和所有的代码,也没办法破解里面的数据。这也是为什么大家不必实现自己的加密算法,而是使用公开的加密算法的原因,比如:ECC、AES、3DES、SHA等等。既然无法保证加密代码...
代码星球
·
2021-02-14
密码
安全
存储
登陆
方案
springcloud(四):应用配置中心config的安全设置
在springcloud应用开发中,为了方便在线管理我们的配置文件,通常会配一个配置中心config-server,这里托管着应用的一些配置文件,这些配置文件中配置着我们很多的账号信息:如mysql、redis、mongodb、rabbitmq等等的账号和密码。牵扯到账号信息,想必我们要保证如何保证其安全性。1.保证容...
代码星球
·
2021-02-13
springcloud
应用
配置
中心
config
Linux鲜为人知的安全漏洞:不要将输出内容管道给你的shell
将wget或curl输出的内容管道给bash或者sh是一件非常愚蠢的事,例如像下面这样:wget-O-http://example.com/install.sh|sudosh命令解释:wget的-O参数是指明输出文件名,一般后面接具体的文件名,这里接“-”表示“writtentostdout”即写入到标准输出而不保存在...
代码星球
·
2021-02-13
Linux
鲜为人知
安全漏洞
要将
输出
Web安全測试二步走
Web安全測试时一个比較复杂的过程,软件測试人员能够在当中做一些简单的測试,例如以下: Web安全測试也应该遵循尽早測试的原则,在进行功能測试的时候(就应该运行以下的測试Checklist安全測试场景),然后在功能測试完毕之后、性能測试之前进行扫描測试。能够用工具AppScan,HpWebinspect,AW...
代码星球
·
2021-02-13
Web
安全
測试
二步
App开放接口api安全性的设计与实现
在app开放接口api的设计中,避免不了的就是安全性问题,因为大多数接口涉及到用户的个人信息以及一些敏感的数据,所以对这些接口需要进行身份的认证,那么这就需要用户提供一些信息,比如用户名密码等,但是为了安全起见让用户暴露的明文密码次数越少越好,我们一般在web项目中,大多数采用保存的session中,然后在存一份到co...
代码星球
·
2021-02-12
App
开放
接口
api
安全
并发编程学习笔记(3)----synchronized关键字以及单例模式与线程安全问题
再说synchronized关键字之前,我们首先先小小的了解一个概念-内置锁。什么是内置锁?在java中,每个java对象都可以用作synchronized关键字的锁,这些锁就被称为内置锁,每个对象的锁的信息都存在对象头中所以synchronized关键字在使用过程中之所以能够保证线程的安全,也是因为使用了锁。下面就说...
代码星球
·
2021-02-12
并发
编程
学习
笔记
----synchronized
通过Hadoop安全部署经验总结,开发出以下十大建议,以确保大型和复杂多样环境下的数据信息安全。
通过Hadoop安全部署经验总结,开发出以下十大建议,以确保大型和复杂多样环境下的数据信息安全。1、先下手为强!在规划部署阶段就确定数据的隐私保护策略,最好是在将数据放入到Hadoop之前就确定好保护策略。 2、确定哪些数据属于企业的敏感数据。根据公司的隐私保护政策,以及相关的行业法规和政府规章来综合确定。 3、及...
代码星球
·
2021-02-11
安全
通过
Hadoop
部署
经验总结
正确安全的下载 devcon
正确安全的下载devcon devcon.exe是windows设备管理器的命令行版本,可以让你在cmd中修改设备,但是微软没有提供单独的下载,只能下载一个2G多的wdk包(windowsdrivekits)才行。私下使用别人发布的版本,又怕被绑定病毒。最近在网上找到一个网友分享的办法,通过在微软官方网站下载...
代码星球
·
2021-02-11
正确
安全
下载
devcon
微信开发-业务域名、JS接口安全域名、网页授权域名
微信开发-业务域名、JS接口安全域名、网页授权域名1.业务域名:在微信浏览器中点击文本框,会弹出提示,很不爽,通过配置业务域名可以将该提示去掉比如密码输入不安全这类的2.JS接口安全域名:分享到朋友圈(js-sdk)时用上,此接口要求将当前的界面url加密后,才可以分享到朋友圈。采用前后端分离开发时,js-sdk的验证...
代码星球
·
2021-02-11
域名
微信
开发
业务
JS
"网页安全政策"(Content Security Policy,缩写 CSP)的来历
作者:阿里聚安全链接:https://www.zhihu.com/question/21979782/answer/122682029来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。一、简介CSP的实质就是白名单制度,开发者明确告诉客户端,哪些外部资源可以加载和执行,等同于提供白名单。它的...
代码星球
·
2021-02-11
quot
网页
安全
政策
Content
使用安全模式查明 Mac 的相关问题
https://support.apple.com/zh-cn/HT201262...
代码星球
·
2021-02-11
使用
安全
模式
查明
Mac
activemq安全设置 设置admin的用户名和密码
ActiveMQ使用的是jetty服务器,打开conf/jetty.xml文件,找到 <beanid="securityConstraint"class="org.eclipse.jetty.http.security.Constraint"> &nb...
代码星球
·
2021-02-11
设置
activemq
安全
admin
户名
服务器安全狗,支持Linux/windows
安全狗:www.safedog.cn防DDOS sql注入检测...
代码星球
·
2021-02-11
服务器
安全
支持
Linux
windows
托管在IIS上的wcf,在启动的时候,写log
https://blogs.msdn.microsoft.com/wenlong/2006/01/11/how-to-initialize-hosted-wcf-services/UsingAppInitialize Theaboveglobal.asaxdoesnotworkfornon-HTTPproto...
代码星球
·
2021-02-08
托管
IIS
上的
wcf
启动
安全
自动下载和通过因特网运行程序听起来就象是一个病毒制造者的梦想。在客户端的编程中,ActiveX带来了最让人头痛的安全问题。点击一个Web站点的时候,可能会随同HTML网页传回任何数量的东西:GIF文件、脚本代码、编译好的Java代码以及ActiveX组件。有些是无害的;GIF文件不会对我们造成任何危害,而脚本编制语言通...
代码星球
·
2021-02-08
安全
首页
上一页
...
5
6
7
8
9
...
下一页
尾页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他