腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
何时为web应用程序设置
安全
问题?
、
、
为了增强
安全
性,我们可以使用
安全
问题,并将它们用作用户重置遗忘密码的
手段
,或者作为身份
验证
的附加
手段
。2-还是在第一次登录时(确认电子邮件是有效的)? 是否有任何
安全
和用户体验因素倾向于这些选项之一?
浏览 0
提问于2015-01-29
得票数 0
1
回答
用WePay.com OAuth 2.0进行身份
验证
与授权
、
、
、
我想使用WePay.com进行身份
验证
和授权,使用OAuth 2.0和ASP.NET MVC 4 Web。我应该使用FormsAuthentication.SetAuthCookie()来创建
安全
cookie吗? 这
安全
吗?或者,我是否将用户身份
验证
为其他一些
手段
(Facebook、Twitter、Basic等)?
浏览 1
提问于2012-08-26
得票数 1
回答已采纳
1
回答
ASP.NET会话id强度
、
、
、
在阅读这和这之后,我想知道使用默认的ASP.NET sessionID作为对用户进行身份
验证
的方法是否被认为是
安全
的。当然,如果ASP会话in不够
安全
,无法用作
验证
用户的
手段
,那么没有什么是不可能的。我想知道的是,当只设置HTTP标志和设置
安全
标志时,使用ASP.NET sessionID作为
验证
用户的方法是否被认为是一种糟糕的做法?与ASP.NET的cookie身份
验证
进行
安全
性比较会很好,因为我列出的第一个来源似乎有一个自定义实现
浏览 0
提问于2015-06-29
得票数 1
回答已采纳
1
回答
RSA与ECDSA的VANET
安全
性
、
我正在做一个关于车载Ad网络
安全
(VANET)的项目。该方案以电子签名为
手段
对节点进行认证。我读过的大多数研究论文都建议使用ECDSA,因为它说“ECC中的160位密钥与RSA中的1024位密钥一样
安全
,而且速度更快,占用的内存也更少”,但另一方面,我也看到RSA的
验证
时间明显更短。因此,RSA不是一个更好的选择,因为车辆将以较高的速度行驶,我们应该集中精力保持较低的
验证
时间?
浏览 0
提问于2014-01-31
得票数 0
2
回答
依赖文本消息作为身份
验证
手段
安全
吗?
、
、
许多网站,包括银行,使用短信作为其主要或次要的认证
手段
。理论上,这听起来是一个完美的方法,除非用户丢失手机或感染病毒。 然而,是否有任何已知的攻击短信,而不依赖于访问实际电话?依赖文本消息作为身份
验证
方法是完全
安全
的吗?
浏览 0
提问于2014-05-29
得票数 1
回答已采纳
1
回答
用3ds在网络上付费
我正试图通过这个例子来实现Google:。在什么条件下的认证方法,"CRYPTOGRAM_3DS“支付将是可用的?
浏览 0
提问于2018-09-28
得票数 1
1
回答
AWS认知认证的主密钥实现
、
以下是用户要使用科尼图进行身份
验证
的步骤: 现在,我想到了一个不同的场景。假设存在
安全
连接,并且使用该连接访问受限页面的人不需要进行身份
验证
。换句话说,他们的身份是假的,他们不会被要求证明自己的身份。我的意思是,每个用户都应该能够从没有密码的<em
浏览 1
提问于2018-04-20
得票数 0
回答已采纳
1
回答
使用ASP.NET身份的MVC个人帐户-如何添加
安全
问题?
、
、
、
以下是我的场景:我是否需要在内置的UserStore库之外实现
安全
问题,或者在.NET 2.0中的ASP.NET成员功能中是否有类似于秘密问题的现有支持? 注意:如果您需要更多信息,请告诉我。
浏览 1
提问于2015-02-05
得票数 1
1
回答
HTML jLabel与表单高度
、
、
我有对话框,其中包含用html格式化的jLabel (作为
安全
手段
.)。EDIT2: 表格
浏览 1
提问于2013-10-06
得票数 0
回答已采纳
1
回答
FreeRadius : PAM和EAP/PEAP
、
我设置了一个FreeRadius服务器,通过PAM对用户进行身份
验证
(SSSD身份
验证
+ MFA通过Google )。它工作得很好,但是当我在防火墙上配置它时,我收到了这样的消息:谢谢你的帮助。
浏览 30
提问于2022-01-18
得票数 0
2
回答
使用Web API的Azure AD或IdentityServer,了解相关概念
、
、
、
如果我想尝试实现Azure AD或IdentityServer作为Web中的身份
验证
和授权
手段
,我看不出有任何其他方法可以完成,除了必须是与Azure AD或IdentityServer通信的Web API然而,如果它是正确的,那么当客户端必须将其凭据发送到Web时,除了通过HTTPS通信之外,客户端和Web之间还有什么
安全
手段
,以便Web可以针对Azure AD或IdentityServer对用户进行身份
验证
和授权
浏览 0
提问于2018-01-24
得票数 0
6
回答
asp.net调查问卷引擎
、
、
、
、
我正在寻求实现(或作为最后的
手段
构建)一种调查引擎,允许扩展和集成到现有的工作流引擎。它应该利用AD for Windows集成身份
验证
和
安全
性。 有没有人知道一个好的(免费或便宜甚至更好)现成的解决方案来满足这些基本需求?
浏览 8
提问于2008-12-05
得票数 24
回答已采纳
1
回答
将来将不再支持ASP.NET无cookieless会话
、
、
、
、
有没有人知道ASP.NET或ASP.NET MVC的当前和未来版本中对无cookieless会话的支持?
浏览 3
提问于2014-11-17
得票数 0
1
回答
在heroku上的ssl证书清除数据库
、
、
感觉一点都不
安全
? 非常感谢你的帮助,迈克尔
浏览 1
提问于2018-06-19
得票数 0
回答已采纳
3
回答
使用访问令牌刷新访问令牌
、
使用访问令牌刷新访问令牌
安全
吗(当然,假设它仍然有效)? 如果不是,是什么使刷新令牌更特殊,使它作为刷新访问令牌的一种
手段
是
安全
的?
浏览 0
提问于2021-04-12
得票数 2
回答已采纳
3
回答
使用c#进行序列化
、
、
序列化可以作为存储程序状态的一种
安全
手段
吗?
浏览 0
提问于2010-07-22
得票数 3
1
回答
实现用户设置的邀请过程
、
我担心这一过程可能对
安全
造成的影响。危险在于,用户的电子邮件可能会被破坏,攻击者会建立一个帐户,从而访问应用程序。(我的堆栈过流问题的交叉帖子.)
浏览 0
提问于2012-07-20
得票数 0
1
回答
是否有关于如何实际使用密码
安全
的建议?
、
我感觉到了密码
安全
(云/本地)的全面推进。现在人们越来越多地使用这些技术,我寻找关于密码
安全
的最佳实践或正式建议,但没有发现任何有价值的东西。例如,我的密码
安全
允许我使用我的windows登录作为身份
验证
的
手段
。所有这些功能与舒适的交易
安全
。 如果我有一个~40字符密码并解密数据库需要2秒,我可能会因为每天做10次而感到烦恼。例如,KeePass建议您对密码文件进行多次加密以增
浏览 0
提问于2017-02-14
得票数 3
回答已采纳
1
回答
如何使用AngularJS模块构建用户身份
验证
工作流?
、
、
但是,我没有太多可以继续构建用户身份
验证
工作流。 有几种技术可以使用SPA对用户进行身份
验证
。例如,将会话信息存储在cookie或令牌中。为了保持带有令牌的持久身份
验证
,AngularJS将令牌存储在本地存储中。我一直读到,这会导致
安全
风险,因为其他脚本能够访问本地存储。如果应用程序是无头的,使用令牌身份
验证
,我是否必须完全删除所有开箱即用的用户身份
验证
工作流,例如,从应用程序中重置用户密码?有混合解决方案吗?如果移动应用程序和其他非标准
手段
正在消耗和更改信息,那么使用
浏览 0
提问于2015-06-19
得票数 0
2
回答
如何以编程方式获取用于在.NET中对程序集进行数字签名的公司信息?
、
、
、
、
作为一种简单的
安全
手段
,我之前检查了为我的程序下载的更新包的数字签名与它的公钥,以确保它来自我。因此,更可靠的方法是根据我的已知组织字符串
验证
嵌入在已签名程序集中(显示在UAC对话框中)的组织信息,因为这将继续保持不变。 有人知道如何从数字签名的程序集获取此信息吗?
浏览 1
提问于2010-04-15
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
“无感”验证码面世,春运防黄牛手段再升级!
web应用常见安全攻击手段
AI+数据安全,探索数据安全防护新手段
软件安全测试有哪些测试手段
电脑监控:保障企业安全的必要手段
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券