草庐IT

凭据窃取

全部标签

php - 使用 sendgrid 发送邮件时凭据错误

这是使用sendgrid发送电子邮件的代码,我有正确的apikey,但浏览器仍显示错误HTTP/1.1401未经授权的服务器:nginx日期:2016年7月14日星期四08:14:32GMT内容类型:application/json内容长度:88连接:保持事件状态{"errors":[{"message":"Permissiondenied,wrongcredentials","field":null,"help":null}]}client->mail()->send()->post($mail);echo$response->statusCode();echo$response->

php - 使用 oauth 2.0 google + api 烦人的无效凭据

我正在尝试为我网站上的google+api使用oauth2.0,但我不断收到:{"error":{"errors":[{"domain":"global","reason":"authError","message":"InvalidCredentials","locationType":"header","location":"Authorization"}],"code":401,"message":"InvalidCredentials"}}问题是,我不知道为什么会这样。我有一个来自谷歌的有效访问token,但谷歌告诉我它是无效的。我知道token没有过期,因为json数据是在获

php - 如何使用服务帐户凭据访问 Google 电子表格?

我用PHP创建了一个服务器端应用程序,它应该与GoogleSpreadsheets一起工作。我能够使用OAuth2.0身份验证成功进行身份验证,但是当从Google请求电子表格列表时,我只能获得电子表格所有者与服务帐户共享的电子表格。服务帐户是否可以检索我的主帐户而非服务帐户拥有的所有电子表格,包括那些未明确与服务帐户共享的电子表格?此外,我仍然希望将电子表格保密,这样未经我的许可,任何人都无法访问它们,但我需要服务帐户才能拥有对现有电子表格和新电子表格的完全访问权限。如有任何建议,我们将不胜感激。 最佳答案 这是一个使用服务帐户读

php - 在 cURL 中使用窃取的 cookie 绕过 CSRF

我必须处理一个网页。本网页基于YII框架,登录页面受CSRFtokens保护。当我通过POST方法传递登录凭据时。我收到error400和TheCSRFtokencouldnotbeverified消息。我不知道如何绕过这种保护。我不明白这个机制。当我通过Chrome浏览器登录时,我看到了POST消息的样子。它有4个参数:CSRFkey、登录名、密码、一个空变量。浏览器如何获取正确的CSRFkey以进行打磨?我有这个网页的登录名和密码,我可以作为普通用户登录。只有登录页面受到CSRF保护。我可以在正常登录时使用浏览器创建的cookie(如何操作),将此cookie提供给cURL并开始处

android - 使用 Google+ API 获取用户凭据

我正在尝试使用Google+Api将Google登录包含在我的android应用程序中。我能够从用户那里获取帐户详细信息,但是一旦登录我就得到了null当使用调用请求用户名时:Plus.PeopleApi.getCurrentPerson(mGoogleApiClient).getDisplayName()Logcat显示:BasicNetwork.performRequest:Unexpectedresponsecode403forhttps://www.googleapis.com/plus/v1/people/me虽然我可以使用以下方式获取用户的电子邮件:Plus.Account

android - 当有人窃取我的 Android 应用程序发布 key 时会发生什么坏事?

在能够在GooglePlay上发布Android应用程序之前,需要使用发布key对其进行签名。据说是为了安全。生成key时,必须输入密码。这里有什么大惊小怪的?让我问一下,如果我的发布key被盗/复制会怎样。假设有人甚至可以设法使用该key来签署他/她自己的应用程序。这意味着什么不好?我会争辩说,几乎没有,对吗?(考虑到我的开发者帐户/控制台凭据也没有被盗)如果使用被盗发布key签名的其他人的应用程序能够更直接地访问我的应用程序(在用户设备上)的数据,那么可能会出现最大/唯一的风险。 最佳答案 他们可以获取您的APK(在所有Andr

android - 无法获取凭据的未知属性 'mavenUser'

我在AndroidStudio的build.gradle中遇到以下错误:Couldnotgetunknownproperty'mavenUser'forCredentials[username:null]oftypeorg.gradle.api.internal.artifacts.repositories.DefaultPasswordCredentials_Decorated在我的Gradle文件下面:buildscript{repositories{mavenCentral()}dependencies{classpath'com.android.tools.build:grad

android - OnTouchEvent 从 OnClick 窃取

我实现了OnTouchEvent(我需要对Action.MOVE和Action.Up使用react)和OnClick,但它从未进入OnClick。OnTouch窃取了事件。如何解决这个问题?我需要触摸,因为Actoion.Up和Action.Move。我已将clickable、focusable和focusableInTouchMode添加为true。 最佳答案 如果您不希望TouchListener在某些View上使用事件,您需要确保在您的中针对这些特定情况返回falseonTouchEvent实现。在任何时候返回true都会消耗

android - 在具有相同凭据的两个 Android 应用程序之间共享登录数据

问题:我有两个Android应用程序,它们使用相同的登录数据。产品所有者希望在这两个应用程序之间启用无缝登录,这意味着用户应该只登录一个应用程序,然后在不输入凭据的情况下登录第二个应用程序。研究可能的选择:我看了很多,但我还没有找到解决办法。一种选择是将sharedUserId添加到list中,但据说这仅在尚未发布任何应用程序时才有效,否则用户将无法再访问他保存的旧数据。由于我的一个应用程序就是这种情况,因此已删除此选项。否则我阅读了有关AccountManager的内容,redditpost中也建议使用它,但也有提到的担忧,即不应在帐户管理器中保存密码。我的应用没有用于进一步身份验证

jquery - 在 Android/jQuery 移动应用程序中保存凭据

我们正在用Android中的Webview控件包装一个jQuery移动应用程序。jQuery移动应用程序有一个登录页面。我们希望允许用户保存他们的登录信息。诀窍在于客户希望我们不使用cookie来这样做。解决方案/问题#1:我们考虑过可能创建一个调用身份验证服务并存储token的Android登录屏幕。然后通过url属性中的查询字符串将token传递到webview。然后,jQuery移动应用程序可以从查询字符串中获取token并对其进行验证,从而绕过移动应用程序的登录屏幕。然而,问题是……当用户通过jQuery移动应用注销时会发生什么?移动应用程序如何告诉Android包装器删除to