tampering

    0热度

    3回答

    隐藏域篡改保护:Id,RowVersion,我使用亚当Tuloman AntiModelInjection版本。 我目前正在调查一种方法来防止篡改在选择列表/下拉菜单中找到的有效选项。考虑一个多租户共享数据库解决方案,其中fk不够安全,并且选项在级联下拉列表中被动态过滤。 在ASP.NET webforms的旧时代,有一种viewstate可以免费添加防篡改功能。如何在阿贾克斯时代完成选择列表篡改

    1热度

    2回答

    我最近听说过一家软件安全公司,它使您的代码在反向工程和代码修改方面具有防黑客功能。他们的技术是这样的: 它们在代码中的多个检查点插入校验和,以确保它们之间的代码安全。由于代码流在每个检查点执行,所以会检查校验和,如果代码已被篡改,则校验和将失败,并且您知道代码已被修改。如果检查点被删除,则下一个检查点也将失败,因为检查点已被删除。 购买他们的服务将完全超出我的项目(一个Android应用程序)的预

    5热度

    1回答

    我有一个页面,输入文本组件标记为required="true",并在服务器端有一个自定义的Validator。 现在作为客户端,我提交没有该组件呈现的HTML元素的页面(这可以通过使用浏览器的内置DOM元素检查器从DOM树中移除元素来轻松实现)。表单已成功提交,没有服务器端验证此必需组件。 这是按照JSF规范吗?有没有一种方法可以指定页面中的验证器即使被发布的页面不包含它们也将被执行?

    2热度

    2回答

    我从来没有做过一个PayPal的整合,但我已经与其他门户合作。 与其他门户有这也是形式邮递方式寄出的哈希值,这使人们无法用数据即改变量篡改。 这是如何篡改停止使用PayPal,有犯规出现任何哈希值。 <form method="post" action="https://www.sandbox.paypal.com/cgi-bin/webscr"> <input type="hidden

    1热度

    1回答

    我正在研究有关我的网站的安全性和其他内容。 在我的国家在线支付像paypal一样工作。 意味着你应该以邮寄方式传递一些参数,如金额,MERCHANTID,RETURNURL,ResNum(订单ID)银行和付款后银行会通过一些参数,如MID,状态,ResNum给你。 这个请求和响应有人在可以使用下面的软件嗅探和篡改: http://www.fiddler2.com/fiddler2/ 请看到这部影片

    1热度

    1回答

    PHP新手,我试图让我的网站防篡改。如果有人在浏览器地址栏中修改网址,我想重新加载网页网址。我想过的一种方法是将页面url存储在会话变量中,以便在需要时重用。 下一页的URL来自一个基于用户选择的SQL查询(可能有几十个),所以我不提前知道网址是什么。我想要做的是恢复当用户点击一个链接(当你悬停在链接上时Firefox显示在左下角的地址)并将其存储在会话变量中时发送到服务器的地址。 这是可能的,如

    0热度

    1回答

    我使用下面的代码进行用户身份验证 Home Controller: ------------------ [AllowAnonymous] [HttpPost] public JsonResult JsonLogin(SecurityDTO usr) { var cnt = _ipres.CheckLoginCount(usr);

    0热度

    2回答

    我想将一个值表示一个金额传递给支付网关。大门的方式赋予了我使数据安全和防篡改的功能。问题是即时通讯从文本框中获取这个数量。通过使用fiddler并在请求前放置一个断点,甚至可以在数据到达服务器之前更改数据,并通过函数加密。因此,篡改后的值将被发送到支付网关。我使用ASP.net文本框用于获取客户想要捐赠的价值。

    0热度

    1回答

    我想检测用户何时按下睡眠的android手机上的任何硬件按钮(或至少家中和电源按钮)。 到现在为止我已经使用了ACTION_SCREEN_ON事件,它的伟大工程,一个BroadcastReceiver但它也提出了例如时你会收到一条消息,一个电话或者一个闹钟开始。 ACTION_USER_PRESENT也没办法,因为当用户确实是存在的知道解锁码这只是提高,所以他并没有与手机篡改。 有没有办法处理?

    6热度

    3回答

    我能够篡改发布请求参数与篡改数据在Firefox中,即当我让 发布请求,我得到在Firefox中的弹出窗口来更改POST请求参数,但在GET请求 的情况下,我得到弹出窗口,但没有方式来改变请求参数。 所以问题是我们不能通过篡改数据/提琴手来更改请求参数吗?(是的,我同意 我们可以从浏览器地址栏中更改它,但是一旦第一个请求被激活但是我想篡改有些数据在第一个获取请求。所以我想改变GET请求参数Tame