腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(2193)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
4
回答
在具有基元类型的参数的修饰符中使用C# 7.2
:我想使用in在代码中表达意图,但不会以
防御
性副本的性能损失为代价问题
浏览 43
提问于2018-06-10
得票数 17
回答已采纳
1
回答
Doctrine
2
安全
性
我使用Doctrine
2
对象模型在Symfony
2
框架
中编写服务器应用程序。现在我需要保护我的数据库不受SQL注入的影响。我读了一点,我知道doctrine
2
预准备语句可以防止我的应用程序受到SQL攻击。但是这能保证我100%的
安全
吗?真的没有可能攻击我的服务器应用程序吗?如果有任何方法,我该如何
防御
呢?
浏览 1
提问于2013-04-14
得票数 1
回答已采纳
1
回答
Java和注入
防御
副本
因此,为了使代码更加“
安全
”,我开始非常喜欢的概念,但不幸的是,它们似乎与AOP所处理的关注点的完美分离有着内在的冲突。p_oWidget) Widget oWidget = new Widget(p_oWidget); }是否有一种使用AOP/IoC的实际方法(任何
框架
手动编写
防御
性副本并将它们注入本地(方法)对象?的任务这样,我就可以获得
防御
性副本的
安全
好处,并且具有AOP/IoC的所有整洁性。我想,我将
浏览 1
提问于2011-10-13
得票数 0
回答已采纳
1
回答
这些方法是否足以保护我的主机(php)?
我想让我的主机更
安全
(防止攻击,xss和CSRF . ) $length= rand(31,50); $_SESSION['token']['code'] = bin
2
hex(random_bytes($length)); $_SESSION['token']
浏览 2
修改于2021-02-01
得票数 1
1
回答
创建一个
安全
的ASP.NET应用程序的最佳实践是什么?
我读过大量的文章,我们需要编写
安全
的应用程序。从一开始就
防御
性地编写并实现所有最佳实践
安全
建议是至关重要的。我需要做什么,而不是做,使应用程序尽可能
安全
? 我知道这不是一件了不起的事情,但仅限于需要解决的合理数量的问题。
浏览 0
提问于2023-02-09
得票数 0
1
回答
iCloud私人中继MITM
防御
?
当涉及到在使用公共Wifi时
防御
MITM攻击时,iCloud私有中继提供的
安全
性是否与使用VPN相媲美?我问这个问题的动机来自苹果发布的PDF概述。上面写着: “它直接内置到iOS、iPadOS和macOS的网络
框架
中,保护最容易跟踪的流量:网页浏览和任何未加密的连接。因此,私有中继保护了Safari中的所有网页浏览和应用程序中的未加密活动,增加了隐私和
安全
方面的好处。
浏览 0
修改于2022-01-13
得票数 0
回答已采纳
2
回答
.NET核心和Kestrel -部署在linux上的ASP.NET核心web应用程序的反向代理web服务器应该是什么?
提供额外的配置和
防御
层。
2
)是否只有红隼才能表现得最好?如果是,那么如何确保应用程序的
防御
符合IIS有但kestrel不喜欢的许多特性:请求过滤&限制
浏览 1
修改于2020-04-03
得票数 4
5
回答
面向开发人员的应用程序
安全
培训
我正试图在一个组织内建立一个应用程序
安全
组,虽然有大量的课程供深入测试人员使用,但我找不到为开发人员/ QA测试人员提供同等数量的培训课程。与我一起工作的团队在核心功能(开发、测试、测试自动化)方面非常有能力,但对应用程序
安全
性的了解非常有限-- OWASP前10名的基本知识。我在互联网上寻找帮助他们建立知识的课程,到目前为止,我已经发现了来自SANS的
2
-3个课程,以及一个来自方面
安全
的培训包。我还没有试过这些,因为我想在我们做出承诺之前得到一些意见。理想的课程(S)应包括: 介绍,理想的基础是OWASP前10
浏览 0
提问于2012-10-25
得票数 16
1
回答
这能成为保卫csrf的战略吗?(双提交曲奇)
使用的
框架
: nuxt.js + spring (Api) 如果我有什么问题,请告诉我。
浏览 0
修改于2019-07-21
得票数 0
回答已采纳
2
回答
面向程序员的网络书籍
我有一些编程经验,主要是在web应用程序中,基于已有的
框架
。也就是说,所有的网络方面的事情都已经处理好了,不需要了解这些信息。 我想了解更多关于网络编程和网络
安全
的知识。我对渗透测试很感兴趣,我一直在阅读有关这方面的材料,但其中大部分内容似乎相当肤浅,并且专注于那些攻击的具体利用和
防御
。我想深入了解一下网络是如何运作的,以及网络理论。
浏览 0
提问于2012-12-25
得票数 3
1
回答
作为一个移动载体,你如何抵御像黄貂鱼这样的移动攻击?
我想知道有什么方法(如果有的话)
防御
黄貂鱼和类似的拦截,如果你是一个移动运营商,并有完全控制的基站和SIM卡?SIM卡是否可以编程使其不降低到弱协议(GSM/
2
G)或密码,还是完全取决于电话,而SIM在手机是否切换到不太
安全
的协议方面没有发言权?
浏览 0
提问于2017-01-20
得票数 3
回答已采纳
3
回答
使用can和防火墙保护时,Azure DevOps构建管道无法从密钥库获取机密
我想使用DevOps构建管道任务中存储在密钥库中的秘密,我想深入了解
安全
最佳实践和
防御
。作为
安全
最佳实践,我希望可以从选定的虚拟网络、选定的azure服务和可信的互联网ip访问密钥库。我发现我的DevOps在美国东部
2
地区,我下载了Azure数据中心IP(用US East
2
过滤)。在US East
2
中大约有285个IP。是的,我仍然需要进行身份验证才能获得秘密,但我在深度
防御
上输了。我真的需要将密钥库锁定到可信网络,但我做不到。为什么?
浏览 1
修改于2019-09-15
得票数 5
1
回答
操作系统
安全
措施的
安全
研究,从哪里开始?
资料来源: 操作系统
安全
与
安全
操作系统Windows内核体系结构2009年年博士的演进混合操作系统内核与单片操作系统内核:基准比较2006年年保护商品操作系统内核不受脆弱设备驱动程序的影响 Unix和Windows
安全
策略的Pros和Cons操作系统概念--亚伯拉罕·西尔施
浏览 0
修改于2015-09-13
得票数 4
2
回答
AWS
安全
组与网络ACL
我的AWS控制台中有多个EC
2
实例,我想通过添加防火墙规则/策略来保护这些实例。我看到AWS提供了Network ACLs和Security Groups来实现同样的功能。
安全
组是EC
2
防火墙(一级
防御
),与实例绑定在一起,本质上是有状态的,也就是说,传入规则中的任何更改也会影响传出规则。一个实例可以有多个SG。Network的是子网防火墙(二级
防御
),与子网相连,本质上是无状态的。子网只能有一个NACL。 为什么我们需要SG当我们有NACL的?我们应该一起使用SG和N
浏览 3
修改于2020-09-14
得票数 6
2
回答
在使用实体
框架
查询数据时,哪种
防御
检查更可取?
在使用实体
框架
查询数据时,以下哪一种
防御
检查更可取?;LINQ的Any()**:**
2
.我不确定实体
框架
的内部机制。
浏览 2
提问于2013-04-12
得票数 0
回答已采纳
2
回答
盐所需的
安全
性能是什么?
我开始更多地思考这个问题,然后陷入了这个问题:我认为它们必须是全球独一无二的(这就是我通常构建它们的方式)。这意味着同样的盐不应该被任何人使用两次。这是过度杀伤力还是较短和较少的
防御
解决方案也是
安全
的?(这基本上是与粗体相同的问题) 如果您需要对这些方案进行假设,则应该假定标准方案(不含胡椒),如bcrypt、scrypt、Argon
2
、PBKDF
2
。
浏览 0
修改于2015-08-30
得票数 2
回答已采纳
3
回答
Django:从XAMPP转移到Django问题
我们做的大部分工作都是面向内容管理系统的;尽管我们被告知不要使用第三方内容管理系统(主要是因为用户发现它们很难使用,以及其他问题),但我发现我可以使用Cake、CodeIgniter或其他PHP
框架
编写一个非常简单的内容管理系统然而,仅仅为了启动和运行某些东西,我就需要进行大量的编码,这让我越来越沮丧,而且有人告诉我,Django是一个很好的Python
框架
。它似乎也从reddit那里获得了很多关注。1)
安全
性 任何web应用程序都应该进行
防御
性编码。在过去的几年里,我们已经看到了
防御
XSS、SQL注入、
浏览 2
提问于2010-01-31
得票数 3
回答已采纳
2
回答
为了为各种模板实例化提供类型
防御
而使用宏是否是使用它们的一个有效原因?
我正在编写一个小型C++ ECS
框架
。为了提高性能,大多数
框架
类型都是可变模板,需要实体组件的编译类型信息。因此,最终用户必须做一些如下的事情:{ ....bool registrationCondition(fw::Entity<Component1, Component
2
, Compone
浏览 5
修改于2014-09-23
得票数 0
回答已采纳
1
回答
不可能完成的任务,如
防御
应用项目
我有一个学校的攻防
安全
项目,我不知道如何保护它,因为所有的经典方法都是被规则禁止的,所以具有以下功能的web应用程序:存储所有信息的数据库连接。不喜欢应用程序的fail
2
ban。不能使用xss库。没有https 任何帮助都是非常感谢的。
浏览 0
提问于2017-10-04
得票数 1
回答已采纳
1
回答
如何使用Struts
2
提供
安全
性
我是Struts
2
框架
的新手。我想利用这个
框架
。所以我想知道我们如何使用Struts
2
框架
提供更好的
安全
性,或者它如何更
安全
?
浏览 1
修改于2016-03-21
得票数 0
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券