腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
在web应用程序中执行某些操作的安全方法
、
我发现了如下内容:如果您足够聪明,可以更改值(由web应用程序的客户端强加),..you可以更改商品的
价格
我猜你应该通过服务器端来收取
价格
,作为一个start..any,关于如何处理这样的问题的建议是非常welcome..thanks的。
浏览 1
提问于2013-01-09
得票数 1
1
回答
使用OWIN在IIS 10中设置自定义证书身份
验证
、
、
、
我们正在尝试使用OWIN/Katana设置多个身份
验证
,并且webapi将通过证书身份
验证
和windows身份
验证
托管在IIS 10上。我遵循这个设置本地客户端和服务器证书身份
验证
。不幸的是,在IIS中设置Web API之后,当我尝试使用客户端证书访问
网站
时,会收到403个禁止错误,其中指出证书不受信任或无效。我不知道是什么导致了这个问题。我不确定是因为IIS 10有不同的配置客户端服务器证书身份
验证
机制的工作流程,还是我的证书有问题。 以下是我自己签名的证书,我也有pfx文件
浏览 1
提问于2017-01-30
得票数 0
2
回答
验证
SAML响应来自
可信
源
、
、
我的问题是:如果一个SAML响应被发布到我的站点上的目标页面上,我如何
验证
响应是由一个
可信
的源生成的?我可以
验证
嵌入在响应中的签名,但是.难道就不能有人在我的
网站
上签个名,然后把它发到我的
网站
上,试图
验证
用户吗?我假设签名中有什么东西可以提取出来,并与
可信
的身份提供者列表进行匹配?
浏览 0
提问于2011-05-17
得票数 7
回答已采纳
1
回答
Apple Developer程序:如何在不访问Apple设备的情况下激活Apple的双因素身份
验证
?
、
、
、
如何为他们的Apple ID启用双因素身份
验证
?
浏览 2
提问于2020-05-20
得票数 1
回答已采纳
2
回答
在Chromium浏览器中使用生成的Kerberos票证
、
有没有人幸运地使用Kerberos在铬中使用kinit生成的票来
验证
网站
的身份?我工作的公司支持对内部
网站
的Kerberos身份
验证
,我可以配置Firefox使用生成的Kerberos票证,方法是配置network.trade-auth.委托-uris和network.trade-auth.
可信
-uris,但我不知道如何在Chromium中这样做.
浏览 0
提问于2011-09-12
得票数 13
回答已采纳
1
回答
Azure登录屏幕像Firebase Auth?
、
、
Firebase身份
验证
库有一个功能,用户可以通过‘loginWithEmailandPassword(用户名,密码)之类的调用登录到其中,在那里可以传递用户名和pasword。在Azure中,身份
验证
似乎需要一个单独的链接,我们通过Azure身份
验证
流,然后将一个令牌传递回应用程序,该应用程序可以用于需要身份
验证
的呼叫。
浏览 0
提问于2018-02-16
得票数 0
回答已采纳
6
回答
rapidSSL和geotrust证书有什么区别?
、
、
我想购买128位SSL证书的
网站
销售服务。我查了和。为什么QuickSSL (Geotrust,249美元)和RapidSSL (rapidSSL,69美元)的
价格
如此不同?这有什么特别的原因吗?RapidSSL说: 然而,我们认为,进行50多个交易的
网站
将需要一个专业级别的SSL证书,因为
网站
的客户更有可能期望从一个高度
可信
和公认的SSL供应商和国际公认的SSL品牌获得SSL。
浏览 6
提问于2008-10-01
得票数 47
回答已采纳
1
回答
尽管已配置了证书,但HTTPS连接显示了一个不安全的标志。
、
、
我创建了一个证书,其中包括:但是在我的上,它显示出它不是保存下来使用的。如何获得保存连接的正确命令?我忘了什么?还提供了服务器配置: listen 80; index index.html index.htm index.php; re
浏览 4
提问于2016-01-31
得票数 0
回答已采纳
1
回答
如何
验证
已恢复的会话是否已中断?
、
、
例如:用户通过SSL通过MYCERT访问我的
网站
。突然黑客破坏了这个会话,在用户和我的
网站
之间设置了代理。用户通过HACKERCERT通过已恢复的会话再次连接。如何在每个新的SSL会话上
验证
我的
可信
证书?有可能吗?
浏览 0
提问于2015-07-02
得票数 0
1
回答
让我们加密证书是有效的,但它仍然不安全
、
我有几个ASP.net
网站
托管在Azure上,我已经为他们安装了加密证书。当访问其中一个时,尽管它有一个有效的加密证书,但在某些客户机器上,它的连接是不安全的。如果我在另一台机器上检查这个
网站
是安全的。
浏览 6
提问于2021-12-06
得票数 -2
1
回答
防止银灯启用WCF服务的CSRF (或跨站点请求伪造/XSRF)
、
、
、
一旦经过认证,恶意
网站
就可以使用IMG标记和/或JavaScript向WCF服务启动CSRF请求。在Silverlight应用程序中,我无法预先定义这样的序列,许多请求(比如请求产品的
价格
更新)可以按任意顺序启动。 您有什么建议吗?我应该如何保护Silverlight到WCF通信,以防止CSRF攻击,确保已经通过身份
验证
的呼叫方从
可信
站点请求?
浏览 5
提问于2011-08-08
得票数 0
1
回答
使用代理(如Fiddler )的风险是什么?
、
、
、
、
我想明白一点。当我使用fiddler时,它会创建一个本地代理来分析流量,到目前为止一切都很好。但是,当Fiddler启动时,我浏览HTTPS站点时,浏览器上的证书将被Fiddler生成的证书“替换”,标记为“不信任”。我想了解与本地代理和证书替换相关的风险.想象一下,我正在与Fiddler在本地连续运行的情况下浏览互联网,我到底在冒什么风险?这是个糟糕的做法吗?或者相反,一切都很好? 谢谢你的帮助!
浏览 0
提问于2021-07-12
得票数 0
回答已采纳
3
回答
我如何信任证书颁发机构?
、
、
认证机构应该
验证
一个
网站
是他们所说的真正的人,对吧。但是认证机构在那里签了自己的证书。所以那些证书是自签的。有什么方法可以让我知道他们在自己的
网站
上使用的自签名证书是否是可靠的和
可信
任的?
浏览 2
提问于2014-05-24
得票数 2
回答已采纳
1
回答
当用户BrowserMob代理使用Selenium时,无法在IE中打开https站点
、
、
、
、
获取错误“此
网站
安全证书有问题”。看起来browserMob更改了ssl证书颁发者。capabilities.setCapability(CapabilityType.ACCEPT_SSL_CERTS,true);3)将站点url添加到
浏览 70
提问于2016-09-08
得票数 1
回答已采纳
1
回答
Azure AD -自定义登录页面
、
、
我正在尝试查看是否可以使用具有自定义用户id/密码控件的自己的登录页面来捕获用户凭据并针对Azure AD进行
验证
。无论我遇到并尝试了什么文档,我最终都会将未经身份
验证
的用户重定向到Azure登录页面,并在那里输入凭据以进行
验证
,然后在身份
验证
后重定向回我的应用程序。是否可以开发自己的登录页面并使用一些API来完成身份
验证
? 我在一个ASP.NET MVC应用程序中使用下面的配置和OWIN中间件。
浏览 13
提问于2017-02-22
得票数 2
回答已采纳
1
回答
在多个位置使用SSL证书
、
、
我有一个
网站
托管在英国,我也有一个组织在南非托管我的公司应用程序在线访问。 这个问题现在出现了,因为我希望为这两台服务器实现SSL,因为它需要从不同的地方和不同的人登录。
浏览 0
提问于2013-04-03
得票数 4
1
回答
SSL信任本地web服务器是可能的吗?
、
、
我家里有本地服务器,它运行
网站
,提供一些服务,这要感谢PHP的使用。现在我使用的是HTTP协议,它不提供安全性,原因是明文(这是一个带有用户名和密码的身份
验证
服务,用于访问受保护的页面)。因为我不希望浏览器通知我的用户/朋友SSL证书是不
可信
的,所以我在问是否有一些免费的
可信
证书用于非域web服务器(我使用我的静态IP来让用户访问该
网站
)。如果我买了一个域名(很便宜),我能从别人那里得到一个免费的
可信
证书吗?谢谢。
浏览 0
提问于2015-03-28
得票数 0
回答已采纳
4
回答
我想创建一个不能被操作的表单
、
我已经为在线购物车
网站
客户创建了表单,客户将产品添加到他的袋子中,并在页面中填写客户信息,测试人们使用一些篡改技术,并能够在将数据
验证
到MD5安全散列之前更改产品的
价格
他们说,他们能够篡改
价格
,因为我们正在使用实时数据表单如何解决这个问题
浏览 2
提问于2011-08-12
得票数 0
1
回答
制作
网站
但需要电子商务
、
我想为我想卖衣服的朋友做一个
网站
。我可以编码一个
网站
与html,css和基本Javascript。我觉得这对一个投资组合来说是很好的。我唯一关心的是,我不知道足够的编程来构建购物车或结帐。有什么办法我可以设计自己的
网站
,但使用其他的电子商务部分吗?提前谢谢。
浏览 0
提问于2016-07-24
得票数 0
3
回答
CA证书推荐还是不推荐博客包含
网站
?
、
、
我正在使用Apache构建一个简单的博客
网站
,并遵循HowTo在我的服务器上启用SSL/TLS:http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/SSL-on-an-instance.html为了这个
网站
的目的,最好的做法是获得一个CA
可信
的证书?
浏览 0
提问于2016-12-28
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
股韵致远 以信证德 股德金服完成“可信网站”验证
人工智能安全可信的可验证问题之探讨
2023 Emlog pro 网站密码验证插件
检测和验证WordPress网站的方法
12306购票网站终于启用可信的HTTPS数字证书
热门
标签
更多标签
云服务器
ICP备案
对象存储
云直播
实时音视频
活动推荐
运营活动
广告
关闭
领券