腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
3
回答
在PHP登录脚本中应该使用哪些最佳
实践
?
我想重写我的登录脚本为客户网站,以使他们更
安全
。我想知道我能在其中实现哪些最佳
实践
。密码保护的控制面板非常丰富,但在代码编写、速度和
安全
性方面,似乎很少能体现最佳
实践
。我曾经使用过md
5
,但我发现sha256或sha512会更好(连同
安全
的哈希和salt)。 一些登录脚本在整个会话中记录ip地址,甚至记录用户代理,但我想避免这种情况,因为它与代理服务器不兼容。我也有点落后于PHP
5
中使用会话的最佳
实践
(上次我读到的是PHP 4),所以使用它的一些最佳
浏览 0
修改于2011-05-03
得票数 28
回答已采纳
2
回答
为什么应用
安全
性和可用性最佳
实践
还不够呢?
我有一个家庭作业问题,这表明应用
安全
性和可用性最佳
实践
并不足以创建一个
安全
和可用的系统。我遗漏了什么?为什么这还不够?那我错过了什么?
浏览 0
修改于2017-01-22
得票数 2
1
回答
安全
多态
实践
?
但我不确定我的修改是否“
安全
”。 ...但我不确定这样做是否“
安全
”?有件事告诉我这不是。 谢谢您抽时间见我。
浏览 3
提问于2012-11-25
得票数 1
回答已采纳
2
回答
Android上的交互式广告会带来
安全
风险吗?
现在,一个轻量级的,看似HTML
5
5
兼容版本的游戏广告是自动加载,准备播放。唯一提到与这些互动广告相关的
安全
问题的是本文概述。 恶意互动广告的
安全
风险是什么?是否有降低风险的用户
实践
(不是单击、关闭、配置任何设置)?
浏览 0
提问于2019-01-04
得票数 2
回答已采纳
7
回答
我在哪里可以找到一个故意不
安全
的开源web应用程序?
作为一名开发人员,我了解到我通常通过经验对最佳/最差
实践
有了更好的理解。web应用程序
安全
领域并不是我的组织能够通过试验和错误来让开发人员学习的地方。因此,在寻找web应用程序
安全
最佳
实践
知识共享的
实践
方法时,我认为让一个故意构建为不
安全
的开源应用程序来帮助初级开发人员了解应用程序
安全
将是很有用的。 有没有人知道在哪里能找到这样的东西?
浏览 1
提问于2008-12-13
得票数 28
回答已采纳
4
回答
MongoDB
安全
性
我正在寻找MongoDB服务器的“
安全
最佳
实践
”,除了“一般”服务器的
安全
最佳
实践
。你能告诉我有用的资源吗?
浏览 0
修改于2011-11-28
得票数 8
2
回答
开发移动应用时的数据库
安全
问题
我们正在为Iphone和Ipad开发asp.net HTML
5
css3的应用程序。它的数据库驱动的web应用程序。我想知道从移动客户端访问数据库的最佳
实践
是什么。数据库
安全
方面的考虑因素是什么?在开发这样的移动应用时,我应该考虑的
安全
风险是什么?
浏览 2
提问于2013-01-14
得票数 0
2
回答
不可变对象与线程
安全
初始化
安全
来自的注释--在
实践
中的并发性 }由于此引用存储在lastConstructed“中,因此转义构造函数它不会是线程
安全
的,因为它是不可变的,但它将是线程
安全
的,因为lastConstructed是不稳定的
浏览 1
提问于2016-09-04
得票数 1
回答已采纳
1
回答
安全
的PHP编程所不能做的HTML净化器是什么?
我正在研究PHP
安全
性最佳
实践
,特别是库。 的响应注释之一似乎表明,HTML纯净器仅用于允许HTML的元素,如WYSIWYG编辑器。与我的基本相同,但唯一的回应似乎只是列出了另一个最佳
实践
,而提问者忘记提到这些最佳
实践
浏览 3
修改于2017-05-23
得票数 22
回答已采纳
4
回答
$_GET
安全
,$_POST
安全
最佳
实践
这是一个很好的主题,但我想在几种不同的情况下,得到一些关于使用来自用户变量的数据的方法的确认。现在我是xss_clean和strip_tags。我一直都这么做,只是自动驾驶。有更好的技术吗?如果有同样的问题,我很抱歉。我想应该有,虽然我找不到像这样彻底的。
浏览 10
提问于2012-03-31
得票数 3
回答已采纳
10
回答
在用[]添加值之前,有必要声明PHP数组吗?
$arr[] =
5
;原因何在?没有它是不
安全
的吗?我知道你也可以这样做:但我说的是需要一个接一个地添加项目的情况。
浏览 46
修改于2015-07-14
得票数 86
回答已采纳
1
回答
SHA1不再被认为是
安全
的SSL证书--密码套件呢?
许多浏览器和互联网公司最近声称,带有SHA1签名算法的SSL证书将不再被认为是
安全
的。最值得注意的是谷歌和谷歌Chrome。然而,我已经读到,由于SSL/TLS协商和密码套件不使用普通的SHA1 (甚至是MD
5
),而是在HMAC中使用SHA1;使用带有SHA1的密码套件仍然是一种可以接受的
安全
实践
。 是这种情况吗?当我们讨论这个问题时,它是否也是在密码套件中使用MD
5
的情况?
浏览 0
修改于2014-09-24
得票数 9
回答已采纳
1
回答
InitContainer的Kubernetes Pod
安全
检查
容器必须遵循Kubernetes社区和开发人员的
安全
最佳
实践
,他们需要应用CIS基准的建议。谢谢
浏览 4
提问于2022-03-28
得票数 0
回答已采纳
1
回答
获取文件属性(例如只读)和
安全
属性(例如读取拒绝写入拒绝)的最佳
实践
是什么?
在windows XP、Vista和Win7中获取文件属性(如只读)和
安全
属性(如读/写/拒绝)的最佳
实践
是什么?非常感谢!
浏览 0
修改于2010-03-08
得票数 3
1
回答
当前文件上传的
安全
策略是什么?
当应用程序允许用户上传文件时,应用程序的最佳
安全
实践
是什么?我检查大小(
5
Mb),并检查允许的mime类型列表。 我还应该想些什么?
浏览 3
修改于2016-01-01
得票数 1
回答已采纳
1
回答
VMware工作站9
安全
最佳
实践
指南
请有人指点我在哪里可以找到一些VMware工作站9的最佳
实践
安全
指南?我已经搜索了VMware网站,说它组织不良是一个低估!我已经找到了一般的安装指南,但没有特别关注
安全
性。我还想知道,在Windows7Professional和Windows 2008 R2安装到VMware工作站9时,是否应该遵循最佳
实践
指南?显然,我将实现Microsofts推荐的
安全
最佳
实践
,但我非常感兴趣的是对这些操作系统虚拟化的任何建议。 任何帮助都是非常感谢的。
浏览 0
提问于2012-11-02
得票数 3
回答已采纳
4
回答
您对新的Tomcat安装做了哪些配置更改?
安装Tomcat
5
之后,您应用了哪些配置更改/调整,以及为什么?一般配置变化性能调整
安全
设置
浏览 0
修改于2009-08-23
得票数 5
8
回答
在执行文件校验和以查找副本时,应该使用什么算法?
采用MD
5
求和是否仍然适用于检查文件重复项?我知道它不
安全
,但在试图找到文件副本的情况下,这真的很重要吗?此用例中的最佳
实践
是什么?
浏览 0
修改于2010-01-03
得票数 3
1
回答
作为查询参数的一部分的客户端id和保密
作为查询参数的一部分传递是
安全
的吗?尽管这是https,但我在互联网上的研究表明,作为查询param的一部分,传递
安全
信息并不是最佳
实践
,也不够
安全
。grant_type=client_凭证和客户端_id=test&client_秘密=124 124ddeee
5
c08-4bba-b786-2c0d9233d336
浏览 0
提问于2019-05-23
得票数 3
4
回答
插件/扩展
安全
实践
软件开发人员在允许将扩展或插件添加到他们的软件中时,应用了哪些常见的
安全
实践
,例如Firefox、Photoshop和GIMP?它可以在Windows、Linux或Mac上使用。
浏览 0
修改于2016-12-23
得票数 2
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券