腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
XSS可以在
服务器
上执行吗?
、
在这里,XSS
攻击
被视为来自客户端机器
的
攻击
。但是有没有
办法
在
服务器
上进行XSS
攻击
呢?我想知道是否有任何方法可以像SQL注入那样使用客户端接口在
服务器
上执行代码,但这里不是
数据库
服务器
,而是一个简单
的
Web
服务器
或应用程序
服务器
。
浏览 0
提问于2013-05-09
得票数 1
1
回答
JDBC与Webservice用于移动应用程序中
的
数据库
连接
、
、
、
、
基本上,该应用程序有一个安全
的
登录过程。为了登录,用户必须创建一个帐户,该帐户由用户名、电子邮件、密码组成。然后,用户可以将文本和图片上传到
服务器
或从
服务器
下载。在移动应用程序中使用JDBC和Webservice连接到
数据库
的
优缺点是什么?它们之间有什么不同? 不经意间,我最关心
的
两个问题是哪一个在效率(时间和带宽)和安全性方面更好?
浏览 0
提问于2013-11-05
得票数 2
1
回答
从反编译中隐藏自己
的
Sqlite
数据库
、
、
、
我想写一个android应用程序,使用现成
的
信息,我使用来自Firefox
的
Sqlite管理器扩展,并将其放在资产文件夹中,但如果有人只需更改扩展名并使apk文件成为zip文件,他就可以轻松地拥有我
的
数据库
,这种情况下最好
的
解决方案是什么?
浏览 2
提问于2015-08-03
得票数 0
1
回答
自动阻止MySQL蛮力登录尝试
、
我在我
的
一台MySQL
服务器
上注意到,一个远程
攻击
者在一个晚上尝试了大约2000次登录尝试,在“mysql”系统
数据库
上使用“root”和“admin”用户名。幸运
的
是,我已经将mysql
的
查询日志安装到了一个文件日志中,以便进行监视,而且密码也很困难。 我
的
数据库
服务器
在那次
攻击
中幸免于难,尽管它在夜间
的
休息时间每秒收到一次登录尝试。在黑名单检查中,大约有10个不同
的
in,它们<
浏览 2
提问于2014-05-10
得票数 1
回答已采纳
1
回答
使用Sqlmap设置特定类型
的
攻击
、
、
除了使用sqlmap测试所有可能
的
攻击
之外,是否有
办法
仅使用特定类型
的
攻击
来测试易受
攻击
的
服务器
?例如,我只想用PostgreSQL堆叠
的
条件错误盲查询
攻击
with
服务器
。有没有
办法
做到这一点?
浏览 7
提问于2015-05-13
得票数 5
1
回答
如何才能知道
服务器
上
的
密码
数据库
是否被盗?
系统管理员如何检测
服务器
上
的
密码
数据库
是否遭到黑客
攻击
?显然,管理员可以知道一旦密码
数据库
是在互联网上公布。但是,在全世界都知道这件事之前,有没有
办法
知道这件事呢?在黑客袭击发生
的
同一时刻,有可能知道黑客
的
情况吗?应该寻找什么样
的
痕迹来检测不同
攻击
的
可能性?
浏览 0
提问于2015-05-08
得票数 1
1
回答
mysql
服务器
上
的
最大
数据库
和安全性
、
、
我现在在MYSQL
服务器
上有9个
数据库
。我使用命令行对它们进行了配置,添加了一个用户,并且只授予该用户对特定
数据库
的
完全权限。mysql
服务器
现在有512 on
的
内存,我不知道是否应该担心一台
服务器
上
的
9个
数据库
可能出现
的
任何问题。我应该把它分成两个
服务器
,每个
服务器
最多只有4到5台吗?我还有另外两个应用
服务器
在运行来处理网站
的
负载,但是这两个<
浏览 0
提问于2015-01-21
得票数 0
回答已采纳
2
回答
mysql
数据库
被
攻击
删除,是被黑了吗?
、
、
、
、
mysql
数据库
全部被删,并且里面建了一张warning表 怎么追踪
浏览 2067
提问于2019-05-08
2
回答
仅对几百万项进行安全散列
、
我有一个公司和他们
的
客户
的
数据库
。
数据库
需要能够回答‘哪些公司
的
客户住在地址X?’
的
问题,这通常是非常简单
的
实现。但是,如果
服务器
受到破坏,
攻击
者可以访问整个
数据库
,甚至可能访
浏览 2
提问于2011-04-23
得票数 4
回答已采纳
2
回答
使用htaccess拒绝来自ip临时访问
的
访问
、
、
、
我试图创建一个小脚本,以防止(不是防止,但减少影响)
的
简单ddos
攻击
。目前,我只是将我
的
ddosprotection.php文件包含在
服务器
上
的
每个页面上。如果现在有人试图在网站上发送大量请求,脚本就会检测到这一点,并将
攻击
者
的
IP写入htaccess文件。这将减少DDOS
攻击
的
影响,因为
攻击
者无法访问网站本身。(是的,我知道
服务器
仍然需要处理一些数据,但它仍
浏览 6
提问于2016-08-27
得票数 1
回答已采纳
1
回答
如果
攻击
者连续几天每毫秒重复向
服务器
发出请求,
服务器
会发生什么情况?
、
我有一个android应用程序,用户可以输入他们
的
用户名和密码来登录应用程序因此,场景如下:3-在
服务器
端,用户数据与
服务器
的
数据库
进行核对
浏览 2
提问于2018-05-07
得票数 0
1
回答
AES-256或RSA-2048用于web应用程序安全?
、
、
我正在开发一个带有
数据库
后端
的
web应用程序,它使用Django,可以从Internet访问。
数据库
将包含敏感信息,我想就我应该使用
的
保护数据
的
方法提出一些建议。方法1:使用面向
服务器
的
Internet上
的
公钥使用RSA-2048位加密来加密信息。然后,在单独
的
服务器
(而不是面向互联网
的
)上,有另一个web应用程序使用私钥解密数据。方法2:使用AES-256位加密对信息进行加密,在面向
服务器
浏览 0
提问于2011-10-12
得票数 5
1
回答
有
办法
用散列登录吗?
、
我知道当我登录到一个站点时,会执行以下步骤: 1.我
的
密码是散列2。哈希与
数据库
中存储
的
哈希进行比较。3.如果散列相等,我可以登录。我也非常肯定,如果
攻击
者能够访问密码
数据库
,如果哈希算法足够弱,他们可以使用蛮力查找明文密码。 我
的
问题是,
攻击
者是否有
办法
绕过上面的步骤1?也就是说,如果他/她获得了哈希密码列表
的
访问权限,那么黑客是否可以将该哈希传递给
服务器
,从而绕过哈希步骤?
浏览 0
提问于2014-07-16
得票数 0
回答已采纳
3
回答
SQL注入是客户端
攻击
还是
服务器
端
攻击
?
SQL注入是什么类型
的
攻击
?我很困惑,因为这种
攻击
是通过客户端进行
的
。然而,
攻击
者
的
目标是一个“在
服务器
后面”
的
数据库
。2017年OWASP前10名
攻击
大多是
服务器
端
攻击
,但
攻击
是通过客户端执行
的
。有人能解释一下为什么他们被归类为
服务器
端吗?
浏览 0
提问于2018-10-12
得票数 0
回答已采纳
2
回答
如何解锁Azure Sql登录
、
、
我有一个登录,它已经被锁定,因为太多
的
错误登录尝试。我尝试用标准命令解锁用户。ALTER LOGIN [lockedAccount] WITH PASSWORD = 'xxxx' unlock有什么
办法
解锁这个帐户吗?
浏览 1
提问于2015-11-12
得票数 1
回答已采纳
2
回答
如果数据仅在
服务器
上进行内部加密(例如用于存储),填充oracle
攻击
是否可能发生?
、
、
当我分析在
数据库
中使用AES加密数据时,我读到了一些关于填充甲骨文
攻击
的
东西,并且“害怕”它可能是一个严重
的
问题。但是,经过进一步
的
研究,我现在得出结论,在我们
的
具体情况下,这不应该是任何问题。我们使用AES-128/CBC/PKCS5Padd,而加密则由应用
服务器
完成,而应用
服务器
是唯一知道加密密钥
的
实例。这意味着
服务器
不提供外部接口,该接口可用于发送(修改后
的
)加密数据包。唯
浏览 0
提问于2015-04-21
得票数 1
1
回答
危险MySQL函数
、
众所周知,SQL函数SLEEP()可以用来
攻击
web应用程序,如描述
的
这里。睡眠函数不能被禁用,因为它被编译成MySQL代码,不需要任何特殊特权。我
的
问题是: MySQL是否包括除SLEEP()之外具有下列所有属性
的
任何函数?该函数不需要执行任何特殊权限。 该函数在SQL注入中为
攻击
者提供了一些非零
的
好处
浏览 0
提问于2019-04-17
得票数 2
3
回答
修正了源代码上
的
密码。有多安全?
、
、
我正在为我
的
一个朋友做一个非常简单
的
网络应用程序。他将是唯一一个进入限制区域的人,所以我
的
问题是:请给我看看你
的
想法。
浏览 5
提问于2011-11-22
得票数 0
回答已采纳
2
回答
PHP SQL注入
的
可能性
、
、
、
、
(int)$data['safe'] . "', 避免PHP注入
的
推荐方法是使用准备好
的
语句。我
的
问题是考虑这个特定
的
代码如何没有使用准备好
的
语句,这段代码是否容易受到sql注入
的
影响?让我列举一下我有点担心接受这段代码易受
攻击
的
原因。 OpenCart ()是一
浏览 3
提问于2017-07-28
得票数 0
回答已采纳
3
回答
询问DNS
服务器
它所承载
的
站点,以及如何防止误用。
、
、
我有一个
服务器
,我主持我
的
公司网站,以及我
的
一些客户。我注意到我创建了一个域,但从未使用过,它正受到黑客
的
攻击
。我设想黑客从我
的
DNS
服务器
上收集域,并请求托管什么域。因此,为了预防和更好
的
服务器
管理,我如何问我自己
的
CentOS
服务器
(Linux 4),它上托管了哪些站点? 此外,是否有
办法
通过隐藏这些信息来防止这些类型
的
攻击
?我假设DNS<e
浏览 0
提问于2010-04-17
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
服务器被攻击了,有什么办法解 决
服务器被攻击了,有什么办法解决吗?
什么是SYN洪水攻击(SYN洪水攻击的解决办法)?
业主数据库操作办法
CatsYardNFT的Discord服务器遭到攻击
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券