腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(4847)
视频
沙龙
1
回答
如何
防止
/
避免
对
AJAX
调用
ASPX
页
面的
暴力
攻击
、
、
、
、
我有一个asp.net web应用程序(旧的
aspx
)。这会在第二
页
造成
暴力
攻击
。在这种
浏览 15
提问于2016-09-17
得票数 0
1
回答
链接到我的登录页
面的
页面是否需要https?
、
、
因此,我意识到登录
ajax
调用
必须是https,而
ajax
调用
的页面也应该是https,以
防止
处于中间的人例如更改页面和提交登录的表单。那么,这是否意味着登录
页
的链接也必须是https,以
防止
登录页
面的
链接可能受到破坏?! 这显然可以无限地进行,因此它暗示整个站点必须是https,才能真正
避免
这些类型的
攻击
?
浏览 0
提问于2016-02-01
得票数 -1
回答已采纳
2
回答
使用PBKDF2可以很好地
防止
对
web应用程序登录页
面的
暴力
攻击
吗?
、
、
、
、
我们最近
对
其中一个应用程序进行了渗透测试。我们被建议实现一个captcha来破坏登录页面上的
暴力
攻击
我们的一位工程师坚持认为我们有足够的保护来抵御这些
攻击
,因为我们使用PBKDF2作为我们的哈希算法。我知道
浏览 0
提问于2020-10-28
得票数 3
回答已采纳
3
回答
如何
停止
调用
500错误
页
创建的500 .net错误
、
我有一个自定义的500.
aspx
设置,它在我的应用程序中出现500错误时
调用
。500.
aspx
还向我发送了一封包含错误详细信息的电子邮件。这显然是某种逻辑问题。在这里查看它的实际效果 边缘
浏览 2
提问于2009-01-30
得票数 8
3
回答
如何
防止
对
ajax
表单提交的
暴力
攻击
?
、
、
、
这样,其他页面就可以通过
ajax
访问它。 我的问题是,既然这种方法容易受到
暴力
攻击
,我应该
如何
保护它。我正在考虑让它拒绝访问,除非它来自我自己的网站表单,但是你会怎么做呢?我使用jquery进行
ajax
调用
。
浏览 7
提问于2010-11-27
得票数 2
回答已采纳
3
回答
AJAX
检查用户名函数的安全性
、
我们的注册表单中有使用
AJAX
调用
来检查用户名是否可用的功能。 然而,我们的问题是,
攻击
者可以对我们的服务使用一些
暴力
手段,并编译我们所有用户名的列表。 有谁知道有什么好办法来帮助
防止
这种“
攻击
”吗?
浏览 4
提问于2012-05-11
得票数 2
回答已采纳
1
回答
用于定制
ajax
文章的Laravel - CSRF
、
要在laravel中动态地获取部分视图,可以使用
ajax
。从安全的角度来看,您通常会使用laravel提供的令牌来
避免
csrf
攻击
。我知道,在HTML表单中,您可以为laravel提供一个令牌,以
避免
csrf,但如果它是通过jquery通过没有表单的
ajax
请求,并且在同一
页
面上有许多元素通过
ajax
对
其个别的单击事件执行不同的操作--例如,在做帖子以保护自己免受csrf
攻击
时,每个元素都需要多个不同的令牌,还是可以在HTML中创建一
浏览 4
提问于2014-11-26
得票数 2
回答已采纳
1
回答
如何
在将密码存储到数据库中之前安全地
对
密码进行哈希处理?
、
、
、
如果我在将密码存储到数据库中之前
对
密码进行哈希处理,是否足以
防止
有人恢复它们?我只是在谈论直接从数据库恢复,而不是任何其他类型的
攻击
,例如应用程序登录页面中的
暴力
破解,客户端上的键盘记录程序和橡皮软管密码分析。任何形式的哈希都无法阻止这些
攻击
。
如何
加强这方
面的
安全保障? 还有什么额外的问题会阻止访问密码?有没有更好的方法来实现这个散列呢?
浏览 10
提问于2016-09-15
得票数 1
1
回答
UpdatePanel中的PostBack上的HttpRequestValidationException
、
、
当txtBulletin包含任何超文本标记语言(如"Hello<br />World“)时,当我尝试post时发生HttpRequestValidationException </div> </ContentTemplate>Bulletin.
aspx
浏览 0
提问于2009-09-08
得票数 0
回答已采纳
1
回答
如何
防止
XSS
攻击
javascript中选定的window.location
、
、
、
、
我需要
防止
或以某种方式编码来自switchUser_Click的返回值,因为它包含易受XSS
攻击
或重定向
攻击
的用户的UserId。makeDefault = $(":checkbox", containerElement).is(":checked"); OnSuccess();通
浏览 0
提问于2020-08-04
得票数 0
4
回答
将salt+password散列存储在数据库中并
防止
密码
攻击
、
、
、
因为盐存储在数据库中,对
攻击
者来说是一个秘密,只保护用户的原始密码(彩虹表),以防
攻击
者拿到实际的数据库本身。那么你将
如何
防范基于
暴力
/字典的
攻击
呢?由于user1的密码是相同的,
攻击
者是从其他网站获得的,这里的salt是
如何
保护的呢?我想不是,那么有什么最好的解决方案可以阻止这样的
攻击
。编辑:顺便说一下,我想出了一个愚蠢的想法,它看起来像是一个已知的阻止字典
攻击
的方法。阅读更多这个问题: 也许我们可以在这里讨论一些其他方法
浏览 2
提问于2012-03-19
得票数 1
回答已采纳
1
回答
ASP.NET outputCache、varyByParam、varyByHeader和
AJAX
、
、
我
对
我所有的Umbraco v4
页
面都使用了outputcache,但我希望
避免
对
任何
Ajax
调用
使用这样的缓存……<%@OutputCache CacheProfileServerAndClient" /> </outputCacheSettings> </caching&
浏览 0
提问于2012-06-20
得票数 3
2
回答
可以针对SQL注入
攻击
或其他恶意
攻击
修改DOM吗?
、
、
、
、
我的页面上有按钮
调用
JS函数,如下所示:(我这样做是因为我在同一
页
上有多个订单)$statement->bindParam(':sku'
浏览 3
提问于2016-07-04
得票数 1
1
回答
如何
在.
aspx
页面中
调用
本地webservice?
、
、
如何
在普通的.
aspx
页面上创建How服务? 我有一个本地项目,在那里我可以从
ajax
调用
调用
本地.asmx where服务。它工作得很完美。但是我不能在代码后
面的
同一
页
上创建But服务。例如,如果我想
调用
位于customers.
aspx
中的代码后台的HelloWorld() the服务。
浏览 0
提问于2017-10-02
得票数 0
3
回答
如何
防止
在异步回发中运行的用户控件代码?
、
、
、
、
我有一个包含数十个自定义控件的
aspx
页面,问题是我有一个asp.net
Ajax
更新面板,用于更新页面中其他用户控件所在的页
面的
小区域。(用户控件位于更新面板之外,更新面板具有UpdateMode=“条件”),是否有一种在自定义控件后面以编程方式
防止
运行代码的方法,因为这种连续降级的性能/页面加载时间。我检查了脚本管理器的IsAsyncPostback,以
防止
对
DAL的不必要
调用
。是否有办法
防止
根据下列条件运行自定义控制代码, 不能触摸自定
浏览 9
提问于2011-07-21
得票数 0
1
回答
针对Brute Force
攻击
的日志403重写
、
、
、
正如Wordpress Codec中所解释的那样,我希望
防止
通过RewritetRule
对
wp-login.php进行
暴力
攻击
。我正在使用下
面的
代码。example.com.* [OR] RewriteRule (.*) - [R=403,L]它禁止将POST
攻击
作为
如何
使RewriteRule在error_log中将发病率记录为普通的40
浏览 0
提问于2014-09-01
得票数 0
2
回答
在基于
AJAX
的应用程序中使用令牌
防止
CSRF
、
、
、
在我的应用程序中,我使用令牌来
防止
CSRF
攻击
。但是这个应用程序是单
页
的,并且高度基于
AJAX
,所以我需要找到一种方法来为单个页面中的N个操作提供一个有效的令牌: 在执行操作之前,将向服务器请求一个令牌<em
浏览 0
提问于2014-05-03
得票数 3
回答已采纳
1
回答
如何
防止
ajax
响应中的跨站点脚本
、
我有一个页面(parent.php),通过jquery
调用
另一个页面(result.php),该页面以html格式返回响应。这个响应显示在div的parent.php页面上。
如何
保护我的
ajax
响应免受xss
攻击
。下面是parent.php页
面的
代码片段 type: "POST", data:{search_in
如何
<em
浏览 0
提问于2020-02-01
得票数 0
5
回答
DDOS
攻击
:用Thread.Sleep()防御?
、
这是
防止
DDOS
攻击
的可行解决方案吗? 弱点是什么?
浏览 0
提问于2011-06-19
得票数 5
2
回答
Asp.net EnableViewStateMac和恶意代码[12月安全更新]
、
、
、
、
在最新的Asp.Net 中,微软为ASP.Net发布了一个补丁--“不安全的ASP.NET Web (.
aspx
)配置可以允许远程代码执行”。但在安全更新文章中,他们说: 例如,如果我禁用某些
aspx
页
面的
EnableViewStateMac,它
如何
允许<e
浏览 3
提问于2013-12-10
得票数 4
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券