腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
0
回答
MCP 的
安全
漏洞如何应对?
安全
、
安全漏洞
、
服务器
、
协议
、
MCP
近期研究显示,MCP 存在提示词投毒、跨工具劫持、命令注入等攻击风险,例如恶意服务器可通过隐藏提示词操控模型输出或窃取敏感数据,开发者需如何设计防御
机制
?是否需要引入沙箱环境或动态验证协议? 另外,MCP 协议本身是否需要内置
安全
层(如权限分级、
输入
过滤
)?
浏览 431
提问于2025-06-10
1
回答
嵌入式码头上的多场战争的一种
安全
概念
目标是为所有战争添加相同的
安全
性。我更喜欢的
安全
机制
是spring security。a)定义每一场战争中的
安全
性。b)定义路径/*的
安全
过滤
器 如何设置spring
安全
来
过滤
码头上的所有内容?
浏览 1
提问于2012-06-13
得票数 0
2
回答
在Spring Security中同时使用Servlet
过滤
器和AuthenticationProviders有什么意义?
在阅读了documentation...it之后,我有点困惑,似乎您可以使用任何一种
机制
进行完整的身份验证,而不使用另一种
机制
。您可以在AuthenticationProvider中访问请求,并且可以在servlet
过滤
器中设置
安全
上下文。那么为什么两者都有呢?
浏览 0
提问于2020-02-23
得票数 0
1
回答
基于spring
安全
的令牌认证
我试图为具有spring
安全
性的HTTP启用基于令牌的身份验证。环顾四周,我看到了有关实现
过滤
器和处理程序的答案,如 有一个非常有趣的KeyBasedPersistenceTokenService类。在spring
安全
性中,是否没有构建身份验证
机制
所需的筛选器或其他元素?
浏览 3
修改于2017-05-23
得票数 3
回答已采纳
1
回答
限制未经授权的用户下载谷歌播放的apk?
我计划在Google (早期的Android )中删除我的应用程序,原因是推送通知(每当有新版本时)、apk的
安全
性以及on.And也因为apk使用Google (付费apk)而
安全
,所以我放弃了从我的网站下载在应用程序中,登录和
安全
机制
一切都很好 ,我想出一种方法,在安装自己的时候,限制来自列表之外的其他用户。,我的问题是,在从Google下载应用程序时,我们是否可以设置任何类型的
过滤
器或认证
机制
,它应该请求一个密码或类似的东西来
过滤
未经授权的用户来下载该应用程序。
浏览 5
修改于2012-05-31
得票数 1
回答已采纳
1
回答
在API上公开后续
过滤
机制
最近我一直在研究与PostgreSQL一起使用的Node,并希望在前端公开某种类型的灵活
过滤
。我非常喜欢Sequelize的where/include
过滤
提供的灵活性(例如,
过滤
基于某种关系N层深度的模型)。否则,对于更复杂的查询,我可能会使用类似Knex的内容。
浏览 2
提问于2017-04-23
得票数 1
回答已采纳
1
回答
字符限制是否是防止代码注入的
安全
机制
/是否比
输入
清除更好?
现在,有许多很好的理由反对这一点,例如避免不必要的障碍,字符选择增加所选密码的
安全
性等。在此,我只对以下论点感兴趣:无论您对用户
输入
应用清理或字符限制,这都应该是您首先要做的事情。这两种
机制
都可能受制于代码注入本身,但如
浏览 0
提问于2021-11-20
得票数 0
1
回答
保护简单只读API的简单方法
我的公司担心API会被一些随机的在线机器人利用,并一直要求我为这个API构建一个
安全
机制
。(它担心如果没有密钥或某些东西阻止任何人访问URL,我们的服务器将被访问太多。它是一台小型服务器。)我可以使用PHP实现的最简单的
安全
机制
是什么?(我们也在使用Slim作为应用程序接口,亚马逊EC2服务器上运行着Ubuntu和Apache,如果这有帮助的话。)像是一种生成密钥或其他东西的聪明方法...我想我将提供一个页面,以便用户可以
输入
域,并且算法会将此域转换为密钥。然后,对于每个请求,用户都应该包括这个键。我认为
浏览 12
修改于2017-01-04
得票数 0
回答已采纳
1
回答
如何将用户从LDAP复制到应用数据库以处理应用层的授权
嗨,我不太确定LDAP和spring的
安全
性。我有一个需求,因为应用程序身份验证必须由LDAP执行,授权
机制
必须由应用层处理。我使用的是具有spring
安全
实现的Jhipster。现在,授权
机制
必须由应用层来处理,这样我就可以管理权限了。因此,如果用户在用户身份验证过程之后不存在,我想将用户信息从LDAP复制到应用层数据库。那么,如何用spring
安全
框架来实现这一点呢?如何拦截
过滤
器链或某些进程来做到这一点。 最后,这是一个好的方法,还是有更好的方法来处理这个问题。
浏览 3
提问于2016-12-27
得票数 1
1
回答
asp:createuserwizard向导没有显示所有字段
我拖放了控件,它显示了所有的
输入
,包括‘
安全
问题’,但是当我运行它时,它没有显示‘
安全
问题’
输入
。而且,它不会触发CreateUserWizard1_CreatedUser事件。我需要使用控件进行
输入
验证和所有操作,但我不想使用内置的用户注册
机制
。我需要调用wcf方法。我该怎么做呢?
浏览 2
提问于2013-08-14
得票数 0
回答已采纳
1
回答
来自JSON ajax post的MVC操作的XSS验证
我们正在使用MVC 5,并且在捕获XSS (“潜在不
安全
的
输入
检测到”)的标准MVC
机制
上没有问题,但是一些应用程序使用$.ajax将JSON ("application/json“内容类型)发布到MVC在这些情况下,我们注意到XSS检测没有运行,并且允许危险的表单
输入
。在我们对类似问题的调查和研究中,我们发现默认模型绑定器中的JsonValueProviderFactory对于表单提交或查询字符串
输入
中存在的XSS
安全
性没有相同的调用。虽然对客户端的
输入</
浏览 1
提问于2017-08-23
得票数 7
回答已采纳
2
回答
Jasper报告-可折叠的
输入
部分
在jasper中查看报告时,有没有办法使
输入
部分(
过滤
器)可折叠?这是为了更广泛地了解整个报告。
输入
部分占用了一些空间。所以,一旦我选择了我的
过滤
器,我想要一种
机制
来折叠它。有办法解决这个问题吗?
浏览 4
修改于2018-03-30
得票数 2
1
回答
spring applicationConfig beans节点
实际上,
安全
配置需要一个http元素。 "Web/HTTP (.)设置用于应用框架身份验证
机制
的
过滤
器和相关的服务bean.“
浏览 1
修改于2011-07-26
得票数 0
1
回答
如何在不使用查询的情况下利用引擎对数据进行
过滤
?
我们需要自定义
过滤
器的报告,
过滤
后,使用JasperReports报告的数据。我们不能为此使用
输入
控件,因为它每次都调用存储过程。是否有这样的
机制
:在整个报表执行后,将数据集放入堆中,并
过滤
堆中的数据,并基于筛选器执行报告。
浏览 3
修改于2016-11-29
得票数 1
2
回答
过滤
内部
机制
我有复选框: Checked="AddFiltering" Unchecked="RemoveFiltering" 我有AddFiltering方法: private vo
浏览 2
提问于2013-09-01
得票数 0
2
回答
数据表列
过滤
器不能在Shiny中正确显示(使用DT包)
每个单独的列在顶部都有一个
过滤
器。所有列
过滤
器都正常工作,但格式有点奇怪。 正如你所看到的,一些
过滤
器里面有单词"All“,当你
输入
它们时,你正在
输入
的单词就会显示出来。但是,其他一些没有这样做,当我
输入
它们时,
过滤
机制
确实起作用了(就像在正确的行被
过滤
掉一样),但是您看不到您
输入
的是什么
过滤
器。似乎光标在框中靠左,并且看不见。
浏览 0
提问于2016-01-19
得票数 4
3
回答
输出还是
输入
过滤
?
输出还是
输入
过滤
? 我经常看到有人在写“
过滤
你的
输入
”,“净化你的
输入
”,不信任用户数据,但我只同意最后一个,我认为相信任何外部数据是个坏主意,即使它是相对于系统的内部数据。
输入
过滤
:,我看到的最常见的。在我个人看来,这些数据从来都不是很
安全
的。虽然这听起来很容易,但是只需
过滤
从表单和url中获得的所有内容,在现实中它要比这难得多,它可能对一种语言是
安全
的,但对另一种语言可能是
安全
的。这里的缺点是,
浏览 1
修改于2010-10-14
得票数 4
回答已采纳
2
回答
在spring
安全
性中,如何实现SAML和自定义身份验证处理程序
我正在实现三种类型的身份验证
机制
,即SAML和两种自定义身份验证。因此,我如何实现基于报头的
过滤
器--它将检测身份验证类型,并将其路由到适当的身份验证
机制
。我了解带有spring
安全
性的SAML,但正如我在SAML中解释的那样,我们如何进行rest调用并实现一个
过滤
器,以调用适当的身份验证
机制
,如何实现这一点。是否有任何可以帮助解决上述情况的参考。
浏览 5
修改于2021-01-29
得票数 2
1
回答
asp.net 2.0版中的资源注入固定
验证数据的主要方法有两种:
过滤
所有
输入
和转义所有输出。
过滤
所有
输入
--解决此漏洞的最
安全
、可能也是最有效的方法--只接受被认为有效的数据,并拒绝其他所有内容,称为“正”或“白名单”筛选。例如,如果期望
输入
数据是数字的,那么通过拒绝任何不是的
输入
来确保是这样的。除了拒绝所有数据外,还可以使用一个清理例程,检查是否存在特殊字符,并将每个字符替换为另一个字符,例如空白。一个弱的替代积极
过滤
是一个“消极”或“黑名单”
过滤
。这是一种危险的策略
浏览 3
修改于2013-12-19
得票数 1
2
回答
使用字符串以外的ListAdapter筛选器?
似乎的的用例是通过用户可能在中
输入
的String或CharSequence进行
过滤
,但这真的是平台提供的
过滤
的唯一条件吗?用户应该能够从可用的color列表中
过滤
衬衫列表。作为一个好的应用程序开发人员,我想使用内置的
过滤
机制
的平台,但我能找到的就是这个带有等方法的。我一定漏掉了什么。我看到在我自己的定制中实现这种
过滤
机制
是多么简单,但感觉应该有一些内置的方法来实现定制
过滤
器。有没有人?提前谢谢。
浏览 2
提问于2012-04-05
得票数 14
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券