注册登录
产品
社群
使用“Bing”搜本站
使用“Google”搜本站
使用“百度”搜本站
✓
站内搜索
注册登录
问答
博客
资讯
标签
用户
活动
极客观点
项目管理
HarmonyOS
开发者社区
热门标签
javascript
前端
python
node.js
react
vue.js
php
laravel
go
人工智能
mysql
linux
ios
java
android
css
typescript
spring
程序员
ONES 研发管理
思否企业问答
安谋科技 XPU
问答
博客
资讯
标签
用户
活动
极客观点
项目管理
HarmonyOS
开发者社区
热门标签
javascript
前端
python
node.js
react
vue.js
php
laravel
go
人工智能
mysql
linux
ios
java
android
css
typescript
spring
程序员
ONES 研发管理
思否企业问答
安谋科技 XPU
使用“Bing”搜本站
使用“Google”搜本站
使用“百度”搜本站
✓
站内搜索
全部
问答
文章
博客
活动
找到约 10000 条结果
答:不加图形验证码如何保证短信接口的安全?
设置那个header头和
恶意调用
没什么关系。想防止
恶意调用
有很多方法,$server超全局变量获取ip,每次调用后往cache对应的ip键加1,每次调用进行判断。或者在表单添加user_token。方法很多
2016-03-15
问:怎么保证后台接口的安全性?
最近有个活动接口被
恶意调用
,怎么阻止这种行为?
2016-11-23
8
答:怎么保证后台接口的安全性?
被恶意的调用,你要加签名机制,
2016-11-23
答:vue 前端请求数据时约定的MD5等方式加密可以在浏览器控制台源代码中看到加密方式,如何解决?
这个应该先定义什么是
恶意调用
?比如短时间频繁调用,那应该针对的是这个短时间频繁调用去做处理,限制同一ip短时间的访问次数。我在控制台进行接口访问算不算恶意的呢?
2022-08-02
问:vue 前端请求数据时约定的MD5等方式加密可以在浏览器控制台源代码中看到加密方式,如何解决?
因此前后端约定了一套加密方式: 如(MD5('用户手机号'+'约定字符串'+时间戳))然后我把上面这个结果放在了请求头里,通过key:'testA'传递给后端;testA: xxxxxxxxxxxx;
2022-08-02
4
✓ 已解决
答:现代的浏览器是不是都不支持“加入收藏”这个功能了?
是的,现代浏览器不支持js来调用收藏了,这样的话容易被网站恶意操作。
2018-02-01
1
答:怎么保证后台接口的安全性?
是怎么样的
恶意调用
。别忘了基本的https,其它可以配合验证码,频率之类的
2016-11-23
答:APP接口中的签名和数据加密
1.签名是为了防止API被
恶意调用
2.加密是为了保证数据传输过程中保密
2017-12-12
问:使用第三方接口如何保证key不被其他人恶意使用?
在使用第三方接口时通常会在该网站注册用户,同时给你返回一个key供调用接口时使用。通常请求第三方接口时使用的是ajax,请求该第三方接口要求携带注册的key,那么问题来了,其他用户通过开发者工具查看我前端源码时看到了ajax请求接口时携带的key,对方不就能使用我这个key无限制的向第三方接口发请求了吗?特别是收费...
2021-02-04
1
9
问:不加图形验证码如何保证短信接口的安全?
例如:短信接口地址—— [链接]因为需要其他域请求,如[链接],所以接口添加了header("Access-Control-Allow-Origin: *");那么不加图形验证码,如何保证短信接口不被
恶意调用
?
2016-03-15
8
✓ 已解决
问:如何防范短信接口被恶意调用(被刷)
问题描述 {代码...} 问题出现的环境背景及自己尝试过哪些方法 {代码...} 有同学解决过这一块的问题过吗? 能给出一套拦截的方案或者大概的思路吗? 感激不尽...
2018-07-23
3
问:如何使用netfilter/iptables拦截并修改HTTP流量
想要实现一个“恶意热点”,该热点可以工作于NAT模式,或只是AP模式,要能够拦截HTTP流量并注入任意内容。我能想到的是用iptables或netfilter做拦截和修改,但应该从何入手?调用什么API?
2020-03-15
答:QQ怎么实现登录QQ的时候已经知道客户端有没有登录的?然后还可以一键登录?
插件相当于运行在浏览器中的本地程序,可以干很多JS不能干的事情,比如调用本地程序,读写本地文件,访问网络等。用插件跟本地的QQ通信是很简单的事情。
2016-02-27
3
问:阿里云函数计算实例如何防止被恶意调用?
我使用阿里云函数计算服务部署了一个函数实例(触发器类型为HTTP)客户端通过发起HTTP请求来调用该服务,该服务返回给客户端token用来进行其它操作。那么我这个接口是否会存在被
恶意调用
导致费用激增的风险?那么延伸一步,该如何防范呢?
2023-12-18
2
✓ 已解决
问:HarmonyOS 设备安全服务-SafetyDetect检查失败?
问题1: 调用SafetyDetect的checkSysIntegrity接口失败,返回1010800001 - Internal error
2024-12-17
1
答:API接口已经有HTTPS的前提下,为什么还需要签名机制?
https保证了内容传输过程的安全和加密但是
恶意调用
者你怎么防范?比如你是公网api,任何人调用你都响应不太行吧?或者你是内网api,其他不相关的应用调用你也不太合适吧,也要考虑内网的某些对外开放端口和服务的服务器中毒的情况
2021-04-12
HMS Core安全检测服务如何帮助大学新生防范电信诈骗?
每年开学季也是大一新生遭受诈骗的高峰期,以下是一些常见的案例。有的骗子会让新生下载注册一些恶意金融应用这些应用可能包含有病毒、木马等程序,也可能是仿冒某些知名软件的应用,犯罪分子通过恶意应用便可盗取手机里的银行卡等个人敏感数据。还有诈骗人员以赠送小礼物或优惠券作为诱饵,引导学生扫码填写个人信息,...
2022-07-14
答:wininet api 的奇怪现象,不能访问目标网站
从你贴出来的 javascript 来看,确实像是某种恶意软件/病毒的作风。这段脚本最终生成并执行了一段脚本 window.location=/User/...,不确定它具体能起什么作用,反正肯定不是正常的脚本调用。
2013-07-02
供应链安全情报 | 恶意py包伪装代理SDK进行后门攻击,目标锁定python开发者
2023年11月28号,悬镜供应链安全实验室在Pypi官方仓库([链接])监测到两起伪装成http和socks5代理SDK的开源组件投毒事件。python开发者一旦下载安装这些投毒Py包(libproxy、libsocks5),会触发执行Py包中的恶意代码,最终将导致开发者系统被投毒者植入恶意后门。这些恶意Py包在官方仓库上的本周下载量大约500多次。目...
2023-12-01
如何防止公开接口被恶意调用?
人机识别 在接口端再做一层检测,区分调用者来自普通用户还是工具模拟,进一步防止恶意打接口的行为。 主要研究的方向在于如何提取用户行为,因为工具模拟是没有一般的用户行为的。 可能的实现方式:获取浏览器安装组件信息,计算出一个标识id,接口拒绝此id的高频率调用。
2015-07-06
1
在 Google 中搜索 »
在 百度 中搜索 »
只显示我发布的