owasp

    7गर्मी

    1उत्तर

    मैं एक्सएसआरएफ के खिलाफ अपने जीडब्ल्यूटी ऐप की सुरक्षा के लिए संभावित समाधान देख रहा हूं। तो मैं समझता हूँ GWT's solution सही ढंग से - यह बनाता उपलब्ध एक सर्वलेट जो आप दोनों के लिए उपयोग (जब आपके RPC

    5गर्मी

    5उत्तर

    क्या ऐसी कोई चीज है जावा में स्वचालित सुरक्षा परीक्षण? यदि हां, तो इसे कैसे कार्यान्वित किया जाता है? क्या यह ज्ञात सर्वर भेद्यता का प्रयास करने और उसका शोषण करने के लिए लिखा गया जुनीट परीक्षण है, या

    176गर्मी

    5उत्तर

    मैं OWASP जैप के साथ अपने स्थानीय होस्ट पर कुछ प्रवेश के परीक्षण कर रहा हूँ, और यह इस संदेश को रिपोर्टिंग रहता है: विरोधी माइम-सूँघने हैडर एक्स-सामग्री-प्रकार-विकल्प 'nosniff' पर सेट नहीं किया गया था

    5गर्मी

    1उत्तर

    प्रश्न सरल है: जब मैं जावा क्लास MessageDigest पर रीसेट() फ़ंक्शन को कॉल करूँ? प्रश्न मुख्य रूप से OWASP reference, जहां एक कोड नमूने में, वे करते हैं से आता है: MessageDigest digest = MessageDigest.g

    16गर्मी

    5उत्तर

    एक recient पीसीआई लेखा परीक्षा के दौरान लेखा परीक्षक ने कहा कि हम प्रमुख सुरक्षा जोखिम था, क्योंकि यह ऐसी छवियों सीएसएस और जावास्क्रिप्ट पूर्व प्रमाणीकरण के बिना के रूप में हमारी वेबसाइट से निश्चित सं

    7गर्मी

    1उत्तर

    मुझे जावा के सुरक्षा मॉडल के बारे में कुछ भी पता नहीं है, जिसमें एक्सएमएल कॉन्फ़िगरेशन, नीति-सेटिंग, किसी भी सुरक्षा ढांचे के घटक, उपकरण (जैसे कीस्टोर इत्यादि) और सबकुछ शामिल है। हालांकि मैं समझता हूँ

    5गर्मी

    1उत्तर

    के लिए OWASP के साथ ModSecurity को स्थापित करना मैं अपने कोल्डफ्यूजन/रेलो वेबसाइटों की सुरक्षा में सहायता के लिए विंडोज़ में मॉडसुरिटी स्थापित करने की कोशिश कर रहा हूं। मैंने एमएसआई डाउनलोड किया और इस

    14गर्मी

    3उत्तर

    मैं एक litte JavaEE परियोजना है, और मुझे लगता है मैं Maven में इस तरह ESAPI एकीकृत OWASP ESAPI साथ यह सुरक्षित करने के लिए है: <!-- ESAPI Version 2.0.1 --> <dependency> <groupId>org.owasp.esapi<

    5गर्मी

    3उत्तर

    में java.sql.Statement के उपयोग को रोकने के लिए एक तरीका तलाश रहे हैं हमारी टीम ओडब्ल्यूएएसपी दिशानिर्देशों के साथ बेहतर अनुपालन करने की तलाश में है, और कार्यों में से एक एसक्यूएल इंजेक्शन हमलों की रो

    5गर्मी

    1उत्तर

    शुभ दिन, मैं एक बिलाव के सामने एक Apache2 सर्वर चल रहा हूँ और मैं Apache2 परत पर एक DDOS संरक्षण तंत्र को लागू करने की जरूरत है। मेरे पास दो उम्मीदवार हैं: mod_evasive और mod_security2 OWASP कोर नियम