Безопасность для запросов Corda - как предотвратить запрос от «инъекционной атаки» - PullRequest
0 голосов
/ 04 февраля 2019

Как мы можем помешать кому-либо увеличить номер заявки и извлечь любую информацию - если мы только представим, скажем, информацию политики - аналогично SQL-инъекции?

Есть ли в цепочке блоков Corda измодели в перспективе, чтобы устранить риск?Какие есть способы, как это улучшить - возможно, есть ли токен, который показывает, что здесь есть активная цепочка?https://en.wikipedia.org/wiki/SQL_injection Вот SQL-инъекция - он сравнивает ее с тем, как работает SQL-инъекция, но не обязательно это!

Они хотят знать:

  1. Как защитить AMQP на узле Corda
  2. Как обеспечить селективность в узле Corda, который находится внутри Azure
  3. Как предотвратить и изменить (например, инъекции SQL)

все это в облачной среде.

...