denial-of-service

    1热度

    1回答

    当滚动浏览所有python选项时,我发现python包含一个选项,用于在散列随机化上[打开],以便str,bytes和datetime对象的值__hash__()被不可预知的随机虽然它们在单独的Python过程中保持不变,但它们在重复调用Python之间无法预测。“ (source)。 官方文档参考这个文档http://www.ocert.org/advisories/ocert-2011-003

    0热度

    3回答

    我的表单中没有最大长度限制的密码字段。 使用PHPass框架将密码存入数据库。 我读过一些地方,通过像没有最大限制的字段的大数据条目可以做一个网站。 所以我的问题是: 我应该如何处理在服务器端(与PHP)大密码数据条目?

    0热度

    1回答

    Customer.find(:all, :select => 'id', :order => 'updated_at DESC', :readonly => true, :conditions => { :status_id => Customer.id_for_status(params[:id].to_sym) }, :offset => offset, :limit => 30).colle

    -2热度

    1回答

    在我的项目中,为了避免垃圾邮件发送者和其他安全问题,我必须显示来自同一IP地址的重复请求的验证码图片。 也就是说,如果我从同一个IP地址得到多个请求,那么我的验证码应该显示检查用户。 所以,我的任务,如果我在5秒内从同一个IP获得10个请求,那么Captcha应该启用到该IP地址... 任何建议将高度赞赏..

    1热度

    1回答

    Vaadin和Eclipse RAP/RWT是Web应用程序框架,据我了解 - 类似的体系结构。我的问题是,如果使用Vaadin或RAP构建的应用程序容易出现拒绝服务攻击?我目前正在评估框架,并希望确定这不是一个问题。 这里是我的推理: 随着Vaadin或RAP你不建HTML输出,而是构建类似于秋千/ SWT应用Widget的树(在RAP的情况下,它是SWT)。框架在浏览器中将小部件树呈现为HTM

    0热度

    1回答

    我有一个网页,它接收用户的搜索查询并在数据库中进行搜索。由于这个查询非常耗时,即使使用适当的索引,我也希望将搜索请求限制为每个用户每2秒1个。目前我使用下面的方法(草图) 限制: 1)有一个在我的网站上没有登录系统。相反,我依赖于请求标头来获取用户的IP地址和用户标识。 ALGO: 1) Maintain a map of ips and user ids and their latest sea

    8热度

    1回答

    我遇到了客户端无限循环崩溃Meteor服务器的情况。无限循环是我会解决的一个错误,而不是这个问题的主题。我担心的是,恶意用户可能会创建自己的无限循环并导致Meteor服务器崩溃。 问题的无限循环重复拨打电话Meteor.subscribe(...)和Meteor.call(...)。看起来这些请求正在服务器上排队等待失效,即使客户的意图是放弃它们。有没有办法告诉服务器该请求已被放弃并将其从队列中移

    -1热度

    1回答

    我已经尝试过在我的神经网络上使用KDD数据集,现在我想扩展使用ISCX数据集。此数据集的某些部分包含标记为实时网络流量副本的HTTP DOS攻击,但我无法弄清楚如何将它们转换为神经输入(数字)来训练和测试我的神经网络,从而对这些入侵向量进行分类。 赞赏任何指针..

    0热度

    1回答

    那么,我正在阅读有关人们如何在他们的目标上没有开放端口的情况下发起DoS攻击。 我想看看这是如何在代码中,因为套接字编程发送一个数据包,你必须首先进行连接。 import socket s = socket.socket(socket.AF_INET, socket.SOCK_STREAM) #You could use UDP protocol, but that gets lost on

    3热度

    2回答

    我开发了一个代理,它在sql server上运行查询。 即用户“会谈”代理,并且代理将客户端的请求发送到sql服务器。 我想知道如何防止代理被阻止,如果其客户之一发送请求是不合法的。在这种情况下,sql服务器将阻止代理,因为最终请求是从代理的IP发送的。但其他代理客户端将无法访问代理,因为代理将被阻止。我想允许代理像往常一样工作,而是只阻止受到攻击的客户。