security

    1

    1답변

    계정이없는 사람들이 이메일 수신을 거부 할 수있는 웹 사이트가 있습니다. 이것은 "블랙리스트"테이블에 자신의 이메일 주소를 저장하고 일부 메일을 보내기 전에 검색 할 수 있습니다. 데이터 보호 및 보안상의 이유로 나는 이메일을 암호화/해쉬로 저장하고 싶습니다. 나는 단순한 md5(password)을 생각했다. 그러나 그것은 너무 쉽게 깨지기 쉽다. 두 번째

    1

    2답변

    대상 반응 네이티브 앱에서만 HTTP 요청을 수락 할 수있는 방법이 있는지 궁금합니다. 내 말은, 현재 내 nodejs 서버 (익스프레스 사용)는 어떤 방식 (우편 배달 요구 포함)의 연결도 허용한다는 것입니다. 서버가 원하는 앱만들을 수있게하는 방법이 있습니까?

    -2

    2답변

    권한이 부여 된 경우 (즉 세션 집합)에만 전체 웹 페이지를 표시하는 가장 좋은 방법은 무엇입니까? <?php session_start(); if(isset($_SESSION['id'])){ echo "<html>Huge HTML Page with secret content</html>"; } else {

    0

    2답변

    에 컨트롤러로 리디렉션 내가 어떤 route 전화 발신 controller 전에 허가를 확인해야 인증을 확인합니다. 나는 그 문서와 관련된 것을 찾을 수 없었다. 누군가 아이디어가 있습니까?

    0

    2답변

    응용 프로그램에는 4 개의 역할과 페이지가 포함 된 4 개의 일치하는 폴더가 있습니다. 하나의 추가 폴더에는 여러 역할이 공유하는 페이지가 있습니다. 현재 제한이 없습니다. 테스터는 하나의 역할과 함께 사용하기 위해 책갈피를 복사하고 다른 역할로 로그인 할 때 붙여 넣음으로써 페이지에 직접 액세스 할 수 있음을 발견했습니다. 스프링 보안은 최소한으로 사용합

    2

    2답변

    전선 및 백엔드와 같은 일반 사용자 인증과 관련된 새로운 사항이 있습니다. Angular 2/5로 응용 프로그램을 작성하고 있습니다. Jason Watmore의 this tutorial을 찾았습니다. 나는 나의 요구에 적응하려고 노력할 것입니다. 의견에서 Jason은 프런트 엔드를 안전하게 유지하려는 사이트의 경우 별도의 프런트 엔드 앱에서 인증을 수행 한

    0

    1답변

    http를 통해 로그인 및 비밀번호를 보내는 것이 안전합니까? Amazon AWS를 서버로 사용하고 있으므로 편집 할 수 있습니다. https로 연결을 보호하는 가장 좋은 방법은 무엇입니까? OAuth 또는 이와 비슷한 것을 사용해야합니까?

    0

    1답변

    API 및 웹 응용 프로그램을 빌드했습니다. 사용자는 웹 앱을 통해 가입하고 고유 한 API 키를받습니다. 그런 다음 그들은 자신의 계좌에 대해 "크레딧"을 구입할 수 있습니다.이 계좌는 단순히 1 : 1의 달러 표현입니다. 사용자가 API 호출을 수행하면 API 키가 전달됩니다. 이 키는 고객을 식별하고 필요에 따라 대변을 빼는 데 사용됩니다. 여기서 명

    -1

    1답변

    우리 회사는 가입 기반 웹 사이트를 시작하려고하며 지불 게이트웨이로 구현하고 있습니다. 문제는이 결제 게이트웨이가 내 서버에 도달하기 전에 클라이언트의 신용 카드 정보를 암호화하는 도구를 제공하지 않는다는 것입니다. 제 질문은 매우 민감한 정보를 어떻게 처리해야합니까? 나는 그것을 저장하거나 다른 것을 계획하지 않으며, 유효성 검사를 위해 서버에서 지불 게

    3

    1답변

    HTTP를 통해 기본 Android 앱과 Web API .NET (ASP.NET MVC)간에 암호화 된 문자열을 보내는 클라이언트 중 하나입니다. 이 질문에 대해서는 Google에서 잘 설명하지 않았습니다. 그래서이 목표를 보관하는 공통 보안 프레임 워크는 무엇입니까? 감사합니다.