security

    0

    1答えて

    私は*のSPAでたくさん働いている間の通信を保護する方法。したがって、私はAPIベースのバックエンドを使用してSPA-ORM *のエンティティデータを取得しています。これは簡単で、うまく動作します。 は今、私は多くの人々によって使用されるプライベートなプロジェクトに取り組んでいます。私はSPAのない私のAPIの誤用を防ぎたい。 スクリプトキディーがAPIを誤用するのを少し難しくする方法はありますか

    -1

    2答えて

    私はセキュリティ関連の質問があります - リモートサーバー上のPHPスクリプトを使用してデータベースにデータを読み込むアプリケーションを開発しています。私はPHPスクリプトを公に利用できるようにしたくないのですが、特定のモバイルアプリケーション(Ionic Frameworkを使用してTypeScriptで書かれています)からPHPスクリプトを使用するだけです。どのように私はこれを達成することがで

    2

    1答えて

    私はArgon2リファレンスの実装を使用しようとしていますが、検証中に型パラメータ(i、d、id)を使用すると混乱します。 パスワードを確認するには、ライブラリの*verify*機能の1つに電話する必要があります。これらの機能は、「高レベル」のAPIが付属しています: /** * Verifies a password against an encoded string * Encoded s

    1

    2答えて

    認証されたユーザがリソースを要求する権限を持っているかどうかをチェックする方法が多数あります。しかし、私はユーザーがまったく認証されているかどうかを確認するための例を見つけることができません。 私はこのコードを使用して、ユーザーが認証されているかどうかを確認しようとしていた中で、カーネル要求リスナーを、持っている: if (TRUE === $this->get('security.authori

    1

    1答えて

    私は、ユーザーパスワードを使用してユーザーの秘密キーを暗号化し、それをデータベースに保存するセキュリティシステムを作成しました。したがって、ユーザは、正しいパスワードを入力した後で、データベースに格納されている秘密鍵を復号化するために使用される場合にのみ、秘密鍵を取得することができます。 このシステムにはいくつかの優れたセキュリティ機能がありますが、「パスワードを忘れた」オプションは難しいという欠

    0

    1答えて

    私はコントローラを作成してLaravelに簡単なロジックを登録しました。私はそれを行う別の方法があるかどうかチェックしたいと思いました。 以下のコードは完全に機能しますが、登録メソッドでユーザーが自動ログインする前に認証が機能しているかどうかはわかりません。 この方法が安全でセキュリティ上の懸念がない場合、誰でも考えがありますか? public function register(Request

    0

    1答えて

    姓と名字を挿入するODataポストがありますが、O'KeefeやOのような一重引用符'ブライアン。私たちは一重引用符で最後の名前を持つたびにdata.justを拒否します。ODataにweb.configまたはWeb API設定の特殊文字を受け入れる方法を尋ねます。

    -2

    1答えて

    私はプロジェクトで9ヶ月間働いており、ついにそれを潜在的な顧客に販売する準備が整いました。私がこれをする前に、海賊がハッキングや盗まれないようにするためにどのようなセキュリティ対策を講じているのかを知りたいと思います。 私はこの二つの条件で自分のソフトを確保したい: 1 /ドングルは、ユーザーがインターネット に接続されているかどうかを確認、ドングル場合は、ユーザーのPC 2 /上に存在して存在し

    -5

    1答えて

    Local Networksで使用するクライアントのサーバーにLaravelプロジェクトをインストールしています。ホームステード/バージュラなどのツールを使用してコードを確認したり、保護することはできますか?または、Windowsユーザーレベルでのみ、コードを盗まれないように保護することができます。

    0

    2答えて

    私はBrainstreeを使用してクレジットカードの支払いを処理するウェブサイト(PHP Laravelサイト)を持っています。今日このサイトは、クレジットカード情報を渡す1つのURLへのLOT直接リクエストを受け取ります。ハッカーがパラメータを把握し、盗まれたクレジットカード番号を検証しようとしているサイトを使用しているようです。 リクエストの例を次に示します。 http://mysite/re