中文站
  • SQL注入攻击原理是什么?如何防护SQL注入?_网易易盾

    SQL注入是一种常见的Web安全漏洞,攻击者利用这个漏洞,可以获取或修改一些敏感数据,或者利用潜在的数据库漏洞进行攻击。本文主要介绍了SQL注入攻击原理、SQL 注入漏洞分类和防护方法。SQL注入攻击原理是什么?如何防护SQL注入?

    来自:动态资讯
  • 号码认证相比短信验证码有什么优缺点?_网易易盾

    当然号码认证也存在缺点:目前主要支持APP,无法在WEB端使用。号码认证相比短信验证码有什么优缺点?

    来自:动态资讯
  • 知物由学 | 用案例起底黑灰产的各种“骚”操作_网易易盾

    本文介绍了黑灰产的产业链路和各种骚操作。安全其实是全链路关注的问题,开发者需要提高安全意识,每个细节上都要考虑安全问题。小到验证码、安全键盘,大到应用加固、反外挂、反垃圾、反作弊。知物由学 | 用案例起底黑灰产的各种“骚”操作

    来自:动态资讯
  • 当客户在说要安全的时候,客户在想什么?_网易易盾

    每当采购云服务的时候,客户都说要安全,很多人困惑,啥才是安全?如果你是一个非常懂技术的,你会发现,这里面有合规问题,流程问题,也有高可用和高可靠的问题,不完全属于狭义的安全范畴,但是属于广义的安全范畴当客户在说要安全的时候,客户在想什么?

    来自:动态资讯
  • 什么是撞库?网站如何防范撞库软件攻击?_网易易盾

    撞库是黑客通过收集互联网已泄露的用户和密码信息,生成对于的字典表,尝试批量登录其他网站后,得到一系列可以登录的用户。本文梳理了常见的撞库方法以及防范撞库软件攻击的应对措施。什么是撞库?网站如何防范撞库软件攻击?

    来自:动态资讯
  • 四六级成绩查询,你的『验证码』刷出来了吗?_网易易盾

    如今各种验证码方式已经融入我们的生活,还记得12306人艰不拆的验证码吗?如今这四六级验证码,再次让无数网友感到了网站登录体验的糟糕。四六级成绩查询,你的『验证码』刷出来了吗?

    来自:动态资讯
  • Question | 网站被黑客扫描撞库该怎么应对防范?_网易易盾

    每种形式撞库有一些不同的处置策略。但是实际情况是,被攻击的网站可能会同时面临几种不同类型的撞库,毕竟大家手里拿到的社工库非常多,撞库的成本也非常低。本文梳理了常见的撞库方法和应对措施。Question | 网站被黑客扫描撞库该怎么应对防范?

    来自:动态资讯
  • 网易易盾高洪亮:纵深检测防御体系,企业内容安全问题的解决之道_网易易盾

    网易易盾企业安全高级解决方案工程师高洪亮受邀出席安全开发者峰会,分享了在UGC内容爆发增长以及国家监管越来越完善和严格的背景下,如何解决企业面临的内容安全问题。网易易盾高洪亮:纵深检测防御体系,企业内容安全问题的解决之道

    来自:动态资讯
  • 多站点单点登录实现方案_网易易盾

    今天写一篇关于多域名下单点登录的实现。单点登录所要实现的就是,某一站点登录后,将其登录态会同步到其他另外几个站点。我们分两部分,先说单个站点的登录流程,再说同步登录态的流程。多站点单点登录实现方案

    来自:动态资讯
  • “黑灰产”的江湖套路,你造吗?_网易易盾

    易盾设备DNA指纹系统能够主动监测,追踪应用环境的潜在风险和漏洞;也能基于易盾机器学习建模,智能调整权重、升降规则,无视“改机党”对设备信息篡改,坚守设备ID。“黑灰产”的江湖套路,你造吗?

    来自:动态资讯