草庐IT

secure_auth

全部标签

Android C2DM Auth token,一次或每次

我正在概述我在应用程序中实现C2DM的计划,并且有一个关于Authtoken的基本(阅读:愚蠢)问题。客户端服务器需要使用白名单账户注册googlec2dm服务:用于测试:curlhttps://www.google.com/accounts/ClientLogin-dEmail=theEmailYouWhitelisted-dPasswd=pass****word-daccountType=HOSTED_OR_GOOGLE-dsource="your_app_name_and_ver_for_logging_purposes_only"-dservice=ac2dm我的问题是,每个c

android - com.google.android.gms.auth.GoogleAuthException : UNREGISTERED_ON_API_CONSOLE

我正在实现一个Android应用程序,使用户能够直接从该应用程序流式传输到YouTubechannel。我已经创建了一个APIkey和一个OAuth2.0客户端ID但我得到以下异常:com.google.android.gms.auth.GoogleAuthException:UNREGISTERED_ON_API_CONSOLE当我尝试创建事件或尝试获取手动创建的事件时在youtubechannel上。我使用以下代码创建一个youtube对象StringaccountName=mContext.getString(R.string.google_account_name);Strin

android - java.security.InvalidKeyException : Illegal key size

当我在Android中运行此代码时,它不会产生任何错误,但当我在标准Java程序中运行它时,它会产生异常:java.security.InvalidKeyException:非法key大小。Ciphercipher=Cipher.getInstance("AES/CBC/PKCS5Padding");SecretKeySpeckeySpec=newSecretKeySpec(CHUNK_ENCRYPTION_KEY.getBytes(),0,32,"AES");IvParameterSpecinitVector=newIvParameterSpec(AES_INITIALIZATION

解决 sun.security.validator.ValidatorException: PKIX path building failed 的问题,绕过证书的检查实现

错误信息:javax.net.ssl.SSLHandshakeException:sun.security.validator.ValidatorException:                                  PKIXpathbuildingfailed:sun.security.provider.certpath.SunCertPathBuilderException:unabletofindvalidcertificationpathtorequestedtarget问题原因:源应用程序不信任目标应用程序的证书,因为在源应用程序的JVM信任库中找不到该证书或证书链。

c++ - 了解 MSVC++ 中的 "Buffer Security Check/GS"编译器选项

我最近惊讶地注意到,在MSVC++2010中使用/GS(启用缓冲区安全检查)进行编译似乎在某些情况下对运行时性能具有不可忽略的影响。有没有人有过这样的经历??对于大型科学风格的应用程序(网格生成库),似乎使用/GS-进行编译可以使我的几个大型基准测试的运行时间提高近10%测试套件(“大”是>=1秒的运行时间)。/GS在MSVC++2010中的所有优化级别默认处于启用状态。我必须承认,我以前从未过多关注过这个选项,我想澄清一下它的实际作用。在线documentation似乎广泛谈论字符串缓冲区,但由于我不在任何地方使用string或char[]缓冲区,我一定遗漏了一些东西。这段(来自在线

windows - 如何在windows 7下安装Skipfish Security scanner?

我有一台装有Windows7(APACHE/MYSQL/PHP)的开发PC,我想安装“Skipfish”(http://code.google.com/p/skipfish/)以检查我的网络应用程序安全/漏洞问题。我阅读了说明,但我无法理解。 最佳答案 我引用了源页面ThetoolisbelievedtosupportLinux,FreeBSD,MacOSX,andWindows(Cygwin)environments因为它不是“真正的”Windows应用程序,所以您没有任何Windows可以执行的文件(例如.exe或.msi文件)

windows - EFS(加密文件系统): security concern: aren't password-related hashes stored on the hard drive

以下youtube视频很好地总结了EFS的工作原理。对于那些对我附上的此类窗口的内容摘要感兴趣的人它在下面。然而,这给我留下了一个关于安全的问题:当用户在Windows中登录时,可能会根据密码计算哈希值(或者从密码加上用户名和其他数据,例如作为盐)。当用户首次创建密码时,此类哈希必须存储在某处如果我没记错的话,在硬盘上。至少,旧的Unix系统曾经在这样的方式(用这样的方式存储在/etc/passwd中)。因此,当用户登录时,计算密码哈希值,并按顺序与存储在此类文件中的内容进行比较对用户进行身份验证。如果哈希值匹配,则用户已登录。到目前为止一切顺利。如果使用上述机制(在现代Windows

.net - 如何序列化 System.Security.AccessControl.FileSecurity?

我正在为管理多种数据备份的内部软件开发小规模部署系统。部分任务是备份某些文件夹,我想备份应用于这些文件夹的ACL,以便在恢复时文件仍能按预期工作。制作一些代码的原型(prototype),我曾尝试使用.NET的内置XmlSerializer,但无济于事。示例代码如下:publicstaticbyte[]SerializeFileACL(stringpath){varacl=File.GetAccessControl(path,AccessControlSections.All);using(varms=newMemoryStream()){_fileSerializer.Seriali

c# - 发送 HTTP header 后,Windows Auth Server 无法设置状态

我有C#n层应用程序。通常我们使用Forms身份验证并且一切正常,但是当我们尝试在Windows上设置身份验证时,它开始在某些情况下抛出以下异常(主要是在管理中,例如当您尝试编辑用户和客户端调用服务器以获取用户详细信息时)这根本不会在InternetExplorer中发生。在Firefox和Chrome中它每次都会抛出它。System.Web.HttpException(0x80004005):ServercannotsetstatusafterHTTPheadershavebeensent.atSystem.Web.HttpResponse.set_StatusCode(Int32v

java - 通过角色检查在 Tomcat 上集成 Spring Security 和 Waffle

如标题所示,我正在尝试使用角色在Tomcat上集成SpringSecurity和Waffle。该应用程序将部署到Windows环境中,用户已经通过域身份验证,我想进行单点登录。更进一步,我想检查经过身份验证的用户所属的组并配置拦截器以防止不属于已批准组成员的用户访问Web应用程序。这是应用上下文的样子:-->-->和web.xmlspringSecurityFilterChainorg.springframework.web.filter.DelegatingFilterProxyspringSecurityFilterChain/*contextConfigLocation/WEB-