腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(705)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
drools电子表格.电子表格规则的输入验证
我目前正在研究设计一个使用drools
决策
表电子表格格式()的业务解决方案。业务用户将拥有和维护电子表格中的规则。问题: 如何减轻
风险
?例
浏览 0
提问于2013-01-14
得票数 2
回答已采纳
1
回答
为什么授予码头容器的SYS_ADMIN特权“不好”?
我遇到了
安全
团队
的问题,因为工程
团队
希望将文件系统合并到Docker中,但是要做到这一点,必须设置“-cap SYS_ADMIN”标志。保安不允许使用此标志。我在互联网上发现了很多关于在码头运行时使用“-cap SYS_ADMIN”标志的文章,因为"SYS_ADMIN本身就赋予了相当大的
能力
,并且可能会出现更多的攻击表面。“SYS_ADMIN标志到底授予了什么? 设置此标志所带来的实际
安全
浏览 0
提问于2019-11-18
得票数 12
回答已采纳
1
回答
对于Oracle扫描工具,您会使用什么评估标准?
上下文:这方面的一个例子是:因此,现在冒着提供我自己的答案的
风险
(仍然渴望对此有更多的想法!)我想出了以下几点: 该工具是否提供根据自己的内部标
浏览 0
修改于2011-06-05
得票数 7
2
回答
如何为idea阶段创建非一般的
安全
需求?
我们的经理经常要求我们快速了解哪些
风险
是基于部门在构思阶段一直在努力的想法(业务需求通常是书面的,但没有植入)。这些
团队
要求提供
安全
风险
和威胁,看看这个想法是否值得通过,或者在实现解决方案或想法时,有多少
安全
性会成为障碍。 如何为idea阶段创建非一般的
安全
需求?
浏览 0
修改于2018-12-03
得票数 1
1
回答
Spring框架是否因为Jackson依赖而易受攻击
由于Jackson Databind漏洞,一个已经持续了一段时间的传奇故事,我们的
安全
团队
要求我们完全从Jackson库转移到Gson。有没有办法从Spring框架中消除对Jackson的依赖,如果没有,我们真的有
风险
吗?如果我们没有
风险
,我们如何向我们的
安全
团队
证明这一点?
浏览 7
提问于2018-12-16
得票数 0
3
回答
类似于AnswerPath和Zingtree的
决策
树软件
它们都提供了创建交互式
决策
树的
能力
。在我的研究中,至少有两种
决策
树。一种是为项目管理提供
决策
支持,协助
风险
评估和构建与购买
决策
(我相信IBMs AnswerTree这样做,以及Pallisade的一些软件),另一种是AnswerPath和Zingtree都提供的实时
决策
支持
浏览 0
修改于2016-08-26
得票数 3
1
回答
如何编写我们软件中的
安全
弱点报告
我是一个内部开发
团队
的一员,该
团队
提供我们公司在世界各地的工厂使用的软件,用于生产和订单管理,并使站点能够通过广域网彼此共享数据。我最近受命在4个月内完成以下目标:因此,我的问题是:我应该如何最好地分析企业软件系统及其周围的基础设施的
风险
和漏洞?或者,换一种说法,我应该如何分解分析我们系统和基础设施
浏览 0
修改于2014-03-21
得票数 1
回答已采纳
2
回答
为外部客户或内部客户分别提供WCF服务还是单个高性能服务?
我正在经历的架构
决策
之一是为几乎90%相同的功能构建2个服务和1个服务。这里的关键是性能因素。 随着时间的推移,分支2服务可能会增加更多的开销&因为涉及到两个不同的
团队
,因此保持某些逻辑同步的
风险
更大。这可能在类似的出现职能方面造成差异。
浏览 0
提问于2015-12-23
得票数 0
2
回答
Kubernetes集群
安全
模型
我被迫在一个与另一个
团队
共享的Kubernetes集群中运行我的应用程序。这支队伍没有
安全
意识。什么是相同的集群
安全
模型?另一个
团队
能在我的容器里找到根吗?登陆我的集装箱?DoS我的服务?其他我都没考虑过的
风险
。我找不到很多关于K8S
安全
的好文档。有好的文档,书页或者书吗?
浏览 0
提问于2023-01-26
得票数 1
1
回答
为什么有些支付方法允许嵌入iframe,而有些则不允许?
Pay Pal,Apple (通过Saferpay的例子) -不会在iFrame中加载是否有任何技术/
安全
原因或者,这仅仅是
风险
管理(及其用于预防欺诈的支持技术)、业务
决策
,或者是遗留的(和非
安全
的)集成体系结构的差异?
浏览 0
提问于2021-06-14
得票数 0
回答已采纳
1
回答
如果我使用wp-load.php编写AJAX函数,情况会有多糟?
我可以将wp-load.php包含到该文件中,并使用WP
核心
函数。我知道这是不对的。你能告诉我情况有多糟吗?这是很大的
安全
风险
吗?我有哪些
安全
风险
和缺点?
浏览 0
修改于2016-10-27
得票数 6
回答已采纳
1
回答
我们是否应该在进行数字转型之旅时改变
风险
偏好?
我们的信息
安全
团队
中有关于组织的“
风险
偏好”的争论。小组在这一论点上意见分歧:我敢肯定,有几个组织已经在全球范围内经历了这一旅程。我想知道,在进行数字转型时,这个行业是如何对待‘
风险
偏好’的?
浏览 0
提问于2018-09-15
得票数 2
回答已采纳
2
回答
客户服务网上聊天的
安全
风险
一些商家提供在网上聊天的
能力
,以获得客户服务或帮助。 使用这些在线聊天频道是否有任何
风险
?如果是的话,主要的
风险
是什么?聊天网站可以查看我们的任何私人信息,如果是,什么?此外,在这些聊天频道上共享私人和机密信息是否
安全
?
浏览 0
修改于2012-12-26
得票数 -1
回答已采纳
1
回答
高级IE8不包含IE嵌入式WinForm
IEHost.dll是运行时主机,它提供了在IE中托管Windows控件和运行可执行文件的
能力
。IEHost是一种.Net 1.1技术,它提供了比ActiveX更好的模型来在浏览器中托管控件,因为它们是轻量级的,而控件是在.NET
安全
模型下操作的,在沙箱中操作。这带来了很高的
安全
风险
(我们已经有了与此相关的bug),而大多数安装框架的客户(到目前为止)对此
安全
风险
的价值微乎其微。如果IEHost和IEExec保持不变,则需要设计一种新的模型,其中(a)使用该技术是
安全
的
浏览 2
修改于2013-12-04
得票数 0
2
回答
PHP
安全
缺陷?
我们的
团队
正在使用PHP开发金融领域的web应用程序。首先出现的大问题总是与
安全
相关。与PHP或脚本语言相关的主要
安全
风险
是什么?
浏览 0
提问于2011-07-21
得票数 0
2
回答
PHP表单名
安全
漏洞?
我是一个初级PHP开发人员,目前正在用一个小
团队
从事一个项目。这是我第一次在一个项目的
团队
中工作,所以我学到了很多,培养了
团队
的工作技能。有一件特别的事情我注意到,我的同事开发,我相信可能是一个很大的
安全
风险
。在创建表单时,它们将在数据库中为输入名称指定列名。我不确定它是否会带来
安全
风险
(我首先想到的是SQL注入),但是如果这样做,我们可以做些什么呢? 我想您可以散列输入的名称吗?尽管如此,这并不是百分之百的
安全
。我问题的重点是找出这种(可能的)<em
浏览 4
提问于2014-01-28
得票数 1
回答已采纳
3
回答
公司防火墙中AWS API网关API端点的白名单IP
但是,当我通过邮递员从办公网络尝试它时,办公室防火墙会阻止它(但是当我使用移动热点/其他wifi时,由于没有防火墙挑战,它可以无缝工作),所以我必须给出由office网络
团队
白列出的IP地址的范围,这样才能到达由于这是一个漫长的过程,提高票的IP是白色上市的网络
安全
团队
,是否有一个平稳的过程相同?请帮帮我!
浏览 0
提问于2019-08-08
得票数 2
回答已采纳
4
回答
散列密码和处理重复密码
我计划更新密码系统,以便在PHP中使用更新的password_hash和password_verify函数,这将提高用户密码的
安全
性。然而,我的主持人
团队
表达了一个担忧:由于我们的
核心
规则之一禁止用户拥有多个帐户,他们需要知道两个帐户是否属于同一个人。为了找到一个折衷方案,是否有任何方法可以使用password_hash的更好的
安全
性,同时仍然为版主
团队
提供了一种方法来检测两个帐户何时共享相同的密码?这里是否有任何选择,或者我是否必须使用行政
决策
权来推翻这一关切?
浏览 0
提问于2015-11-20
得票数 8
回答已采纳
2
回答
测试人员在敏捷环境中进行测试时,他们会发生什么变化?
我们知道整个开发
团队
对产品的质量负责。如果只是测试人员的测试,就不会有责任分担的问题。当然,
团队
中的测试人员仍然需要在他们的专长中增加价值的
能力
。他们带来了宝贵的知识和技能。然而,所有
团队
成员都可以而且应该为产品的质量做出贡献,例如:开发人员可以帮助自动化测试用例。凭借他们的经验和诀窍,测试人员可以提醒开发人员潜在的程序漏洞或执行
风险
分析。So确保在早期阶段确保某些错误不会发生even。 所有
团队
成员都可以并且应该与用户一起工作,以确
浏览 0
修改于2019-03-23
得票数 5
回答已采纳
1
回答
删除XMLRPC以避免漏洞攻击
来自Drupal
核心
的xmlrpc.php是如何影响功能的?删除xmlrpc.php文件
安全
吗? 练习不好吗?如果是,为什么?有没有办法在不删除此文件的情况下消除此
安全
风险
?
浏览 0
提问于2014-08-07
得票数 5
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券