0推荐
27K 浏览

OWASP Top 10(2013) 第三篇 之 A6 – 敏感信息泄露

Web应用程序一般是搭载在Web服务器,使用Web浏览器通过Internet可以进行远程访问,访问过程中的数据跨越信任边界,一旦保护不当就会被窃取,特别是敏感数据一旦被攻击者获取,就可以利用他们...
0推荐
22K 浏览

linux用户管理中两个重要的用户配置文件new

在Linux中主要通过用户配置文件来查看和修改用户信息,因此下面我们将介绍两个重要的用户配置文件,让你能够更好的hold住你的用户。
Allen4392 8年前   
0推荐
50K 浏览

iOS开发之AES+Base64数据混合加密与解密

"APP的数据安全已经牵动着我们开发者的心,简单的MD5/Base64等已经难以满足当下的数据安全标准,本文简单的介绍下AES与Base64的混合加密与解密"
0推荐
21K 浏览

从无法开启 OCSP Stapling 说起

最近收到的几封读者邮件,都是询问为什么在 Nginx 中无法开启 OCSP Stapling。具体现象是在 Nginx 中明明配置了 ssl_stapling on ,但通过 SSL Labs ...
qqqab 8年前   
0推荐
11K 浏览

HTTPS科普扫盲帖

HTTP是明文传输的,也就意味着,介于发送端、接收端中间的任意节点都可以知道你们传输的内容是什么。这些节点可能是路由器、代理等。
0推荐
17K 浏览

Android应用程序插件化研究之DexClassLoader

最近在研究Android应用的插件化开发,看了好几个相关的开源项目。插件化都是在解决以下几个问题:
0推荐
34K 浏览

iOS与PHP/Android AES128 ECB NoPadding加密

谈谈AES加密,网上有很多的版本,当我没有真正在加密安全问题前,总以为百度出来某个AES加密算法就可以直接使用,实际上当我真正要做加密时,遇到了很多的坑,原来不是拿过来就能用的。写下本篇文章,记...
0推荐
34K 浏览

从启用 HTTP/2 导致网站无法访问说起

最近好几个朋友在给网站开启 HTTP/2 后,都遇到了无法访问的问题。其中有的网站只是 Firefox 无法访问,通过控制台网络面板可以看到请求被 Abort;有的网站不但 Firefox 无法...
jopen 8年前   
0推荐
63K 浏览

一篇搞定RSA加密与SHA签名|与Java完全同步

看到这篇文章的同学可幸福了,当时在做RSA加密与签名的时候网上的资料简直不要太老,做完后实在是忍受不下去了,这篇文章我会详细讲解iOS如何实现RSA加密与签名, 并且与Java完全同步,这是我的...
0推荐
10K 浏览

即使被拖库,也可以保证密码不泄露

在前一篇文章中《 设计安全的账号系统的正确姿势 》中,主要提出了一些设计的方法和思路,并没有给出一个更加具体的,可以实施的安全加密方案。经过我仔细的思考并了解了目前一些方案后,我设计了一个自认为...
jopen 8年前   
0推荐
13K 浏览

IOS中把字符串加密/IOS中怎么样MD5加密/IOS中NSString分类的实现

看完过后,你会学到: 1学习IOS开发中的分类实现, 2以及类方法的书写, 3以及字符串的MD5加密/解密.
0推荐
8K 浏览

.NET 中 MD5 编码的内存泄露问题分析

最近一个项目中要加工处理700多万条的三元组数据,总是在执行到二三百万条的时候就报内存溢出了。不断的检查代码,各种对象局部化;使用.net profiler分析堆栈内存,发现有大量的String...
jopen 8年前   
0推荐
21K 浏览

Java文本加密解密工具 ImmediateCrypt

ImmediateCrypt 可方便的使用 AES-256 算法对纯文本消息进行加密解密的工具。
jopen 12年前   
1 2 3

经验分享,提升职场影响力

投稿

热门问答

    热门文档