腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
Android 2.1:感谢崩溃分析帮助:信号11 (SIGSEGV),故障地址deadbaad
最有用和人类可读的代码行似乎是:
11-10
11
11-10
11:36:55.854: I/DEBUG(19383): Crash log at
11-10
11:36:55
11-10
11:36:55.854:
浏览 1
提问于2012-02-12
得票数 0
回答已采纳
1
回答
应用程序意外地停止了android代码。
Lcom/example/navigationdrawerexample/MainActivity;.getActionBar ()Landroid/app/ActionBar;
11
Lcom/example/navigationd
浏览 1
提问于2015-11-10
得票数 1
回答已采纳
1
回答
getDatabase在我的DbHelper类的oCreate中插入记录时递归调用
);} 当这一行代码想要执行时,将引发错误:日志猫:
11
-10 11:46:53.325: E/AndroidRuntime(19579): FATAL EXCEPTION
浏览 1
修改于2017-05-23
得票数 4
回答已采纳
2
回答
SameSite cookie属性与同步器令牌模式
最近,大多数浏览器增加了对SameSite cookie属性的支持,以防止
CSRF
攻击
:https://www.owasp.org/index.php/SameSite。如果支持,我们是否应该实现同步器令牌模式来防止
CSRF
攻击
?
CSRF
攻击
?添加的什么是可能的
攻击</em
浏览 0
修改于2019-01-17
得票数 2
回答已采纳
7
回答
在Android中将ArrayList转换为字符串数组
-10 21:44:00.414: INFO/System.out(2316): [ann, john, ann]
11-10
21:44:00.414: DEBUG/string is(2316): ann我试着做了答案中提到的所有事情,但我的logcat似乎并不起作用
浏览 0
修改于2011-11-11
得票数 37
回答已采纳
2
回答
10Mb免费时分配4Mb的安卓OutOfMemoryError
(Android 4.1.2)
11-10
14:37:12.503: D/MyApp(1570): debug. =================================
11-10
14:37:12.503: D/MyApp(1570): debug.memory: allocated: 30.0
浏览 0
提问于2013-11-10
得票数 0
3
回答
执行在重新创建方法后未恢复的活动的暂停
/com.blogspot.honeyapp.Main}
11-10
22:26:45.960: I/seasons log(2274): onCreate()
11-10
22:26:45.990: I/seasons log(2274): onStart
11-10
22:30:26.390: I/seasons log(2
浏览 2
修改于2011-11-11
得票数 11
2
回答
如何在OutOfMemoryError中加载位图时修复错误BaseAdapter
11-10
21:17:06.781: E/MessageQueue-JNI(2526): java.lang.OutOfMemoryError
11-10
21:17:06.781:E/MessageQueue-JNI(2526): at android.graphics
浏览 0
修改于2017-05-23
得票数 1
回答已采纳
1
回答
模拟
CSRF
攻击
我想模拟
CSRF
攻击
来检查我的网站漏洞。我在我的asp.net but应用程序上尝试了一下,但模拟失败。所以请帮我模拟一下
CSRF
攻击
。我已经通过使用test.aspx进行了模拟。
浏览 2
修改于2011-07-07
得票数 5
2
回答
PHP
CSRF
攻击
我想知道这段代码是否足够强大,可以防止对PHP表单的
CSRF
攻击
? <?
浏览 0
提问于2013-05-12
得票数 2
回答已采纳
2
回答
有时MediaPlayer prepareAsyc()直到按下电源后才会调用onPrepared()
->prepare()
11-10
16:11:15.51194): pokeWakelock(5000)
11-10
16:11:15.561( 94): pokeWakelock(5000)
11-10
1
浏览 3
提问于2010-11-11
得票数 7
4
回答
加载用于Android中PDF视图的本机c库时出错
11-10
20:47:45.523: ERROR/AndroidRuntime(406): FATAL EXCEPTION: main
11-10
20:47:45.
浏览 2
修改于2011-11-11
得票数 2
1
回答
不相信JWT令牌+
CSRF
令牌的安全性
假设我有一个web应用程序,在其身份验证方案中使用了JWT令牌和
CSRF
令牌。据我所知,它是这样运作的: 服务器还发送没有httpOnly设置的
CSRF
令牌,以便JavaScript code.可以读取它。当客户机提出任何未来的请求时,JWT cookie将自动发送,
CSRF
必须在请求头中设置。这应该可以防止
CSRF
攻击
,因为
CSRF
cookie
浏览 0
提问于2018-11-29
得票数 1
3
回答
Android,强制关闭单击对话框按钮
dalvikvm(410): GC_EXTERNAL_ALLOC freed 50K, 53% free 2543K/5379K, external 716K/1038K, paused 107ms
11-10
21:49:24.469: E/AndroidRuntime(410)
11-10
21:49:24.469: E/AndroidRuntime(410): at
浏览 3
修改于2013-11-11
得票数 0
回答已采纳
2
回答
不幸的是,MyApp.Android已经停止了。在XAML文件中使用ContentPage.Resource
11-10
14:01:39.675 I/DEBUG ( 2131): [OnPurpose Redunant in void preset_info(aed_report_record*, int,
11-10
14:42:18.554 E/AndroidRuntime( 4487): FATAL EXCEPTION: main
浏览 4
修改于2016-11-10
得票数 0
回答已采纳
2
回答
Android自动备份:传输拒绝包
I/PFTBT: Unbinding agent in <package>
11-10
09:27:59.697 1035-1699/?这些都是相关的内容:
11-10
09:31:21.750 220
浏览 4
提问于2016-11-10
得票数 5
1
回答
为什么在身份验证期间使用JWT刷新令牌来防止
CSRF
?
我在这里看到的一件事是:和 使用刷新令牌可以减少
CSRF
攻击
。这种方法在
CSRF
攻击
中也是安全的,因为即使表单提交
攻击
可以进行/refresh_token API调用,
攻击
者也无法获得返回的新JWT令牌值。JWT 的值,当然,
CSRF
攻击
者可以使用这个新的发送另一个请求,其中包含新的JWT令牌sinde。如果我的理解是正确的,我正在努力了解如何使用刷新令牌来防止
CSRF
攻击
。有人能解释清楚为什么刷新令牌可以
浏览 4
修改于2021-01-24
得票数 6
1
回答
存储“记住我”曲奇和
CSRF
保护
但是,"httpOnly“cookie容易受到
CSRF
攻击
的
攻击
,因为它们是与请求一起自动发送的。 为了减轻
CSRF
攻击
,建议使用同步令牌模式(让服务器生成
csrf
令牌并与客户端交叉校验)。我的问题是,如果有“记住我”的cookie,那么
CSRF
攻击
(恶意JavaScript)是否有可能发出请求并随后从服务器获得
csrf
令牌?值得关注的是,如果
攻击
同时具有可以发送请求的标记,那么应用程序的安全性就会受到损害
浏览 0
提问于2016-05-30
得票数 1
回答已采纳
1
回答
可控硅荧光粉穿透试验
我已经启用了csrg_regenerate设置为true的
CSRF
保护。它工作得很好,每次在Post请求时都重新生成令牌,验证也同样有效。除此之外,我还将我的cookie设置为同一站点的严格连接。然后我向安全小组提交了渗透测试评估,他们因为
csrf
攻击
漏洞拒绝了我的工作。 它们的响应:
CSRF
令牌没有安全地实现。
攻击
者仍然可以使用
csrf
_cookie_name Cookie和
浏览 1
修改于2018-11-29
得票数 0
2
回答
CSRF
预防也能预防反射XSS
攻击
吗?
当web应用程序易受此类
攻击
时,它会将未经验证的输入通过请求传递回客户端.[1](https://www.owasp.org/index.php/Testingfor_Reflected_Cross_site_scripting(OTG-INPVAL-001%29) 假设我的webapp在服务器上有一个
CSRF
验证,检查所有请求的有效
CSRF
令牌。如果它收到任何不包含
CSRF
令牌的请求(这个错误是一个简单的字符串,它没有
攻击
向量),它就会产生正确的错误。为了完整起见
浏览 0
提问于2014-08-27
得票数 10
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券