腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
3
回答
EC2实例不应具有公共IP地址\ AWS基础
安全
最佳
实践
最近,我使用 assessment 对我的AWS资源进行了
安全
性评估。因此,在AWS基础
安全
最佳
实践
v1.0.0类别下,有一个失败的说法 如果此实例没有公共IP,如何通过internet访问此实例?我想很好地解释一下这个
安全
最佳
实践
,即EC2实例不应该有公共IP地址。
浏览 1
提问于2021-04-20
得票数 0
3
回答
在PHP登录脚本中应该使用哪些最佳
实践
?
我想重写我的登录脚本为客户网站,以使他们更
安全
。我想知道我能在其中实现哪些最佳
实践
。密码保护的控制面板非常丰富,但在代码编写、速度和
安全
性方面,似乎很少能体现最佳
实践
。我曾经使用过md5,但我发现sha256或sha512会更好(连同
安全
的哈希和salt)。 一些登录脚本在整个会话中记录ip地址,甚至记录用户代理,但我想避免这种情况,因为它与代理服务器不兼容。我也有点落后于PHP 5中使用会话的最佳
实践
(上次我读到的是PHP
4
),所以使用它的一些最佳
实践</e
浏览 0
修改于2011-05-03
得票数 28
回答已采纳
1
回答
ETSI TVRA是一种风险评估或威胁建模工具吗?
问题的目的是能够回答TVRA是否适合映射到Microsoft的SDL,以及在哪个
实践
中(需求阶段的“
实践
4
:执行
安全
和隐私风险评估”,或者设计阶段的“
实践
#7:使用威胁建模”)。
浏览 0
修改于2016-09-07
得票数 -2
2
回答
为什么应用
安全
性和可用性最佳
实践
还不够呢?
我有一个家庭作业问题,这表明应用
安全
性和可用性最佳
实践
并不足以创建一个
安全
和可用的系统。我遗漏了什么?为什么这还不够?那我错过了什么?
浏览 0
修改于2017-01-22
得票数 2
1
回答
在同一if语句中检查状态
安全
性和评估
检查一个条件是否可以被评估,然后在相同的if语句中计算表达式,这是否被认为是一个良好的
实践
,甚至是
安全
的?例如:int index =
4
; System.out.println("value is
4
")在这个例子中,条件是values[index]
浏览 4
修改于2017-11-03
得票数 1
回答已采纳
1
回答
安全
多态
实践
?
但我不确定我的修改是否“
安全
”。 ...但我不确定这样做是否“
安全
”?有件事告诉我这不是。 谢谢您抽时间见我。
浏览 3
提问于2012-11-25
得票数 1
回答已采纳
1
回答
公共静态字段中的对象状态
我在
实践
中阅读了Brian的以下Java并发声明,2006年版。同时,我认为静态字段属于类,不能存储对象的状态。我是不是误解了什么?
浏览 4
提问于2016-01-31
得票数 0
回答已采纳
7
回答
我在哪里可以找到一个故意不
安全
的开源web应用程序?
作为一名开发人员,我了解到我通常通过经验对最佳/最差
实践
有了更好的理解。web应用程序
安全
领域并不是我的组织能够通过试验和错误来让开发人员学习的地方。因此,在寻找web应用程序
安全
最佳
实践
知识共享的
实践
方法时,我认为让一个故意构建为不
安全
的开源应用程序来帮助初级开发人员了解应用程序
安全
将是很有用的。 有没有人知道在哪里能找到这样的东西?
浏览 1
提问于2008-12-13
得票数 28
回答已采纳
4
回答
MongoDB
安全
性
我正在寻找MongoDB服务器的“
安全
最佳
实践
”,除了“一般”服务器的
安全
最佳
实践
。你能告诉我有用的资源吗?
浏览 0
修改于2011-11-28
得票数 8
4
回答
$_GET
安全
,$_POST
安全
最佳
实践
这是一个很好的主题,但我想在几种不同的情况下,得到一些关于使用来自用户变量的数据的方法的确认。现在我是xss_clean和strip_tags。我一直都这么做,只是自动驾驶。有更好的技术吗?如果有同样的问题,我很抱歉。我想应该有,虽然我找不到像这样彻底的。
浏览 10
提问于2012-03-31
得票数 3
回答已采纳
1
回答
InitContainer的Kubernetes Pod
安全
检查
容器必须遵循Kubernetes社区和开发人员的
安全
最佳
实践
,他们需要应用CIS基准的建议。谢谢
浏览 4
提问于2022-03-28
得票数 0
回答已采纳
1
回答
获取文件属性(例如只读)和
安全
属性(例如读取拒绝写入拒绝)的最佳
实践
是什么?
在windows XP、Vista和Win7中获取文件属性(如只读)和
安全
属性(如读/写/拒绝)的最佳
实践
是什么?非常感谢!
浏览 0
修改于2010-03-08
得票数 3
1
回答
AWS
安全
组:入站规则的来源与
安全
组名称相同?
通常,作为ec2实例
安全
组内部的一种
实践
,将引用alb
安全
组,但在这里,客户端具有这样的配置,即ec2实例中的源是
安全
组本身的名称。名称为ec2实例的
安全
组根据我对aws
安全
组的理解,在涉及源时,在入站规则下,我们可以提到IP地址、CIDR块或reference another,但这对入站规则意味着什么,在这里,所有通信量、所有端口都被允许,但对于sg-0bc7e
4
b8b0fc62ec7
浏览 2
修改于2021-04-02
得票数 1
回答已采纳
1
回答
VMware工作站9
安全
最佳
实践
指南
请有人指点我在哪里可以找到一些VMware工作站9的最佳
实践
安全
指南?我已经搜索了VMware网站,说它组织不良是一个低估!我已经找到了一般的安装指南,但没有特别关注
安全
性。我还想知道,在Windows7Professional和Windows 2008 R2安装到VMware工作站9时,是否应该遵循最佳
实践
指南?显然,我将实现Microsofts推荐的
安全
最佳
实践
,但我非常感兴趣的是对这些操作系统虚拟化的任何建议。 任何帮助都是非常感谢的。
浏览 0
提问于2012-11-02
得票数 3
回答已采纳
4
回答
插件/扩展
安全
实践
软件开发人员在允许将扩展或插件添加到他们的软件中时,应用了哪些常见的
安全
实践
,例如Firefox、Photoshop和GIMP?它可以在Windows、Linux或Mac上使用。
浏览 0
修改于2016-12-23
得票数 2
1
回答
安全
Webservice最佳
实践
我正在构建一个网络服务,遇到了一些麻烦,我应该选择。为此,我希望有人能为我指明正确的方向。我发现了很多文章,但它们中没有一个有我想要的选项。 我
浏览 2
提问于2014-01-21
得票数 0
回答已采纳
1
回答
“'API”
安全
最佳
实践
但是,我正在使用Symfony2开发该应用程序接口,并且我已经将其配置为允许通过WSSE和/或会话/cookie身份验证(如果您感兴趣,可以使用具有公共
安全
上下文的多个防火墙)来访问该应用程序接口。
浏览 0
提问于2013-12-31
得票数 4
1
回答
安全
实践
和CPanel
因此,我们可以选择1)使用FTP --不太
安全
,2)让每个人都使用相同的登录(不太
安全
)。 使用不同的web主机是唯一的答案吗?
浏览 1
提问于2015-05-13
得票数 0
1
回答
CKEditor
安全
最佳
实践
使用BBCode会比使用BBCode更
安全
吗?我尝试过ckeditor插件,但是它缺少一些基本的格式,比如文本对齐.有人知道如何扩展插件以增加文本对齐吗?
浏览 6
修改于2011-08-29
得票数 5
回答已采纳
1
回答
如何保护+修补程序果园CMS &避免Wordpress风格的黑客攻击
为了保证果园的
安全
和修补,推荐的方法/最佳
实践
是什么? 谢谢。
浏览 3
提问于2013-06-27
得票数 0
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券