码迷,mamicode.com
首页 >  
搜索关键字:敏感信息    ( 518个结果
PHP安全问题总结之有哪些?[图]
PHP安全问题总结之有哪些?[图]1、XSSCross-SiteScripting(跨站脚本***)简称XSS,是一种代码注入***。***者通过在目标网站上注入恶意脚本,使之在用户的浏览器上运行。利用这些恶意脚本,***者可获取用户的敏感信息如Cookie、SessionID等,进而危害数据安全。来源来自用户的UGC信息来自第三方的链接URL参数POST参数Referer(可能来自不可信的来源)Cook
分类:Web程序   时间:2020-11-04 18:39:45    阅读次数:24
文件上传漏洞
##常见的敏感信息路径: Windows系统 c:\boot.ini // 查看系统版本 c:\windows\system32\inetsrv\MetaBase.xml // IIS配置文件 c:\windows\repair\sam // 存储Windows系统初次安装的密码 c:\Progra ...
分类:Web程序   时间:2020-11-02 10:31:08    阅读次数:27
原生小程序实现登录授权与封装统一调用接口
一。登录思路 先通过 wx.login 返回 res.code 到后台接口换取 openId, sessionKey, unionId。然后通过 wx.getUserInfo 获取用户信息 如果要获取用户敏感信息则要 wx.getUserInfo 返回的数据传到后台进行解析(我这边是用大佬封装好的a ...
分类:微信   时间:2020-10-14 20:50:48    阅读次数:66
透视HTTPS建造固若金汤的城堡
为什么有 HTTPS?**因为 HTTP 不安全!** 现在的互联网已经不再是 “田园时代”,“黑暗森林” 已经到来。上网的记录会被轻易截获,网站是否真实也无法验证,***可以伪装成银行网站,盗取真实姓名、密码、银行卡等敏感信息,威胁人身安全和财产安全。
分类:Web程序   时间:2020-10-14 19:59:24    阅读次数:29
人工智能应用于敏感信息安全的5种方式
研究人员发现人工智能技术对确保敏感信息安全来说是一种非常好的工具。由于可以快速处理数据和预测分析,人工智能广泛应用于自动化系统和信息保护等领域。事实上,确保数据安全也是目前人工智能技术的实际应用,同时也有黑客利用人工智能技术进行攻击活动。 使用越多的人工智能技术进行保护,就越有可能应对使用先进技术的 ...
分类:其他好文   时间:2020-09-24 00:08:52    阅读次数:38
在ASP.Net和IIS中删除不必要的HTTP响应头,IIS响应头敏感信息(Server/X-AspNet-Version等)过滤
global.asax.cs文件添加如下代码 /// <summary> /// 移除http相应头 /// </summary> protected void Application_PreSendRequestHeaders() { Response.Headers.Remove("Server ...
分类:Web程序   时间:2020-09-18 02:10:19    阅读次数:61
GET和POST
GET 1、GET方法是默认的从浏览器想Web浏览器传递信息的方法。 2、以GET发起请求时,它会产生一个很长的字符串,出现在浏览器的地址栏中。如果您要向服务器传递的是密码或者其他敏感信息,请不要使用GET方法。如:http://www.zhanghk.con/hello?key1=value1&k ...
分类:其他好文   时间:2020-09-17 22:59:26    阅读次数:30
k8s数据持久化之Secret和configMap
前言在K8s中有Secret和configMap这两种资源对象,这也是实现数据持久化的一种方式,与之前写过的PV或挂载目录等这些数据持久化的方式有些许不一样。*Secret资源对象:可以保存轻量的敏感信息,比如数据库的用户名和密码或者认证秘钥等。它保存的数据是以秘文的方式存放的*configMap资源对象:和Secret一样,拥有大多数共同的特性,但是区别是,configMap保存的是一些不太重要
分类:其他好文   时间:2020-09-04 16:59:22    阅读次数:47
RSA算法及一种"旁门左道"的***方式
RSA算法一种常见的非对称加密算法,常用来对一些在网络上传输的敏感信息进行加密,本文将概述RSA算法的流程以及一种意想不到的”旁门左道”的***方式.RSARSA算法流程如下,找到互质的两个数,p和q,计算N=p*q确定一个数e,使得e与(p-1)(q-1)互质,此时公钥为(N,e),告诉给对方确定私钥d,使得e*d-1能够被(p-1)(q-1)整除消息传输方传输消息M,加密密文C为:消息接受方通过
分类:编程语言   时间:2020-08-04 09:59:37    阅读次数:82
数据视图(VIEW)
一.创建视图好处在哪里?为什么要用视图? 1:视图可以方便程序园对于复杂sql的简化处理,做到一次处理,多次收益,用白话说就相当java中调包,把复杂的sql封装在包里,调用时只用调视图就行。 2:可以选择性展示表中字段,保护机密数据不被泄露,比如说表中某些敏感信息例如用户的身份证号,不想展示给其他 ...
分类:其他好文   时间:2020-07-29 00:44:45    阅读次数:81
518条   上一页 1 2 3 4 ... 52 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!