Pertanyaan yang diberi tag security

95
rahasia klien di OAuth 2.0

Untuk menggunakan api google drive, saya harus bermain dengan otentikasi menggunakan OAuth2.0. Dan saya mendapat beberapa pertanyaan tentang ini. ID klien dan rahasia klien digunakan untuk mengidentifikasi aplikasi saya. Tetapi mereka harus di-hardcode jika itu adalah aplikasi klien. Jadi,...

94
Cara membuat kata sandi dengan hash laravel

Saya mencoba membuat kata sandi berciri untuk Laravel. Sekarang seseorang mengatakan kepada saya untuk menggunakan hash helper Laravel tetapi saya tidak dapat menemukannya atau saya melihat ke arah yang salah. Bagaimana cara membuat kata sandi berciri laravel? Dan dimana? Sunting: Saya tahu...

94
Bagaimana JPEG kerentanan kematian beroperasi?

Saya telah membaca tentang eksploitasi lama terhadap GDI + di Windows XP dan Windows Server 2003 yang disebut JPEG kematian untuk proyek yang saya kerjakan. Eksploitasi dijelaskan dengan baik di tautan berikut: http://www.infosecwriters.com/text_resources/pdf/JPEG.pdf Pada dasarnya, file JPEG...

93
Bagaimana cara membatasi modifikasi data Firebase?

Firebase menyediakan database back-end sehingga developer bisa fokus pada kode sisi klien. Jadi, jika seseorang mengambil firebase uri saya (misalnya, https://firebaseinstance.firebaseio.com) kemudian mengembangkannya secara lokal . Lalu, apakah mereka dapat membuat aplikasi lain dari instance...

92
Apa pendekatan terbaik untuk menghasilkan kunci API baru?

Jadi dengan banyak layanan berbeda saat ini, Google API, Twitter API, Facebook API, dll. Setiap layanan memiliki kunci API, seperti: AIzaSyClzfrOzB818x55FASHvX4JuGQciR9lv7q Semua kunci memiliki panjang yang berbeda-beda dan karakter yang dikandungnya, saya bertanya-tanya apa pendekatan...

91
Perbedaan antara SSL & TLS

Menurut wikipedia: http://en.wikipedia.org/wiki/Transport_Layer_Security Sepertinya TLS adalah pengganti SSL, tetapi sebagian besar situs web masih menggunakan SSL?