腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
堆检查A
6
敏感数据
暴露
我需要修复堆检查漏洞,这是在运行安全扫描后。扫描生成的文档指向POJO属性“私有字符串密码;”。此外,还提到“应用程序不包含设置内容安全策略头的任何代码”。有人能帮我消除这个堆检查漏洞吗?
浏览 10
修改于2021-12-15
得票数 3
1
回答
为什么在应用服务器中加密数据比在数据库服务器中加密要好呢?
这是在保护应用程序中的
敏感数据
时使用的。正如OWASP前10名: A
6
敏感数据
曝光中给出的。
浏览 0
修改于2016-12-08
得票数 3
回答已采纳
1
回答
java中的owasp
敏感数据
保护
java中的owasp
敏感数据
保护私有字符串密码; 我应该如何更改此代码,以便在java中保护owasp
敏感数据
?
浏览 1
提问于2016-04-25
得票数 0
1
回答
C++11正则表达式替换
这个XML包含一些
敏感数据
,我想在发送到日志文件之前隐藏这些数据。</SensitiveData>");这能办到吗?
浏览 4
提问于2013-10-14
得票数 0
回答已采纳
2
回答
ASP.NET.为任何非Azure部署管理*.config文件中的
敏感数据
的最佳实践是什么?
我的问题是,保护
敏感数据
不被互联网传输和恶意用户设法获取包含
敏感数据
的*.config文件的最佳方法是什么?以下是我所想出的一些想法。1.)将
敏感数据
放入一个外部文件(AppSettingsSecrets.config)中,即目录树上的两个文件夹?2.)将
敏感数据
放置在同一个项目中的外部文件(AppSettingsSecrets.config)中,但将文件的生成操作设置为None 3.)将
敏感数据
放置在web.config文件中,但加密包含
敏感数据
的文件部分保护*.config文件本身中
浏览 4
修改于2017-05-23
得票数 1
回答已采纳
2
回答
多个nginx实例,以便将Django项目分开
我正在Debian
6
上使用Django + PostrgreSQL + Nginx构建一个应用程序。这个应用程序有两个独立的组件,以后会在不同的机器上。我想要分离这些组件,这样Comp B的暴露就不会导致Comp A中的
敏感数据
暴露,为了这样做,我正在考虑在不同的linux用户下运行两个nginx实例
浏览 0
提问于2012-08-22
得票数 1
1
回答
Azure数据湖处理
敏感数据
Azure存储(Blob/Data lake Gen)是否支持处理
敏感数据
?我看到Azure信息保护是在azure中处理
敏感数据
的一种方法,但我不能发现它是否支持ADLS。如果不支持,如何限制用户查看包含
敏感数据
的文件?
浏览 5
提问于2020-05-26
得票数 0
1
回答
如何安全地将
敏感数据
从内存转移到本地磁盘?
用例更广泛的用例是如何通过将
敏感数据
写入本地磁盘上的临时文件来做到这一点,而不公开
敏感数据
。 什么是
敏感数据
?
敏感数据
是必须受到保护的信息,除非专门授予查看数据的权限,否则外部方无法访问这些信息。这类数据可包括但不限于PII (个人可识别信息)、PHI (受保护健康信息)或GDPR
敏感数据
。在某些情况下,由于法律原因(例如监视令)或秘密理由(例如对潜在对手进行间谍活动),在对计算机系统进行调查时可能产生
敏感数据
。
浏览 7
修改于2022-03-26
得票数 0
回答已采纳
5
回答
加密和解密字符串
有没有人知道使用VB
6
加密和解密字符串以确保
敏感数据
安全的好方法?加密的字符串将使用VB
6
应用程序写入数据库,但如果可能,还需要在c# .net应用程序中使用.net框架读取和解密该值。 谢谢!
浏览 0
修改于2010-06-03
得票数 1
回答已采纳
1
回答
为每个用户类型构建一个具有多个数据库实例的网站(.net)
我正在为大公司建一个网站,这个网站看起来是一样的,但是公司"A“有
敏感数据
,他们想把数据库保存在他们的位置(服务器),公司"B”没有任何
敏感数据
播种--他们在我的网站上保存数据库没有问题--如果可能的话我目前正在检查MVC/
6
和Asp.Net5的这个决定。提前感谢!
浏览 5
提问于2015-09-21
得票数 1
回答已采纳
5
回答
在web.config中包含db密码的潜在安全风险是什么?
实体数据模型向导说: 此连接字符串似乎包含连接到数据库所需的
敏感数据
(例如密码)。在连接字符串中存储
敏感数据
可能会带来安全风险。是否要将此
敏感数据
包括在连接字符串中?
浏览 4
提问于2013-08-02
得票数 1
回答已采纳
3
回答
URL中包含
敏感数据
的ASP.NET MVC受保护成员区域
生成的某些URL包含
敏感数据
,例如Accounts/ 123,123是
敏感数据
,如帐号。我能看到的避免这种情况的唯一方法是即使在受保护的区域也不要在URL中使用
敏感数据
。还是有别的办法?
浏览 1
修改于2009-08-15
得票数 1
回答已采纳
1
回答
意外提交的敏感信息- GitLab
我不小心提交了一个带有
敏感数据
的文件。我需要通过删除
敏感数据
来更新该文件,并确保旧版本不会出现在历史记录中。 据我所知,那些在当地克隆回购产品的人仍然可以使用它。但是,一旦他们拉动了最新的数据,它是否能够被设置成不会看到
敏感数据
向前移动,或者无法在日志中看到它?
浏览 1
修改于2018-11-30
得票数 4
2
回答
如何防止插件嗅探/窃取其他插件的选项?
许多插件需要配置
敏感数据
,如API密钥、密码等。在实现这些插件时,使用update_option()和get_option()等函数存储这些
敏感数据
。即使这是不可能的,手动SQL查询也会显示这些
敏感数据
。 有什么方法可以避免这种固有的不安全模型吗?
浏览 0
修改于2013-01-13
得票数 0
回答已采纳
2
回答
将
敏感数据
保存在不推送的分支中是否安全?
假设我在git中工作,我创建了一个名为sensitive的分支,并在sensitive中提交
敏感数据
(例如密码、密钥)。我从不在master中提交
敏感数据
,也从不将sensitive合并到master中,但我确实会将master合并到sensitive中。当我使用git push origin master时,会不会有将
敏感数据
推送到服务器的危险?
浏览 1
提问于2017-05-29
得票数 1
4
回答
如何在创建ADO.NET模型时在应用程序代码中设置
敏感数据
?
我正在为数据库创建一个模型,并对ADO.NET实体模型向导中的以下语句感到好奇,您可以选择“是”或“否”作为存储
敏感数据
的位置- “否,从连接字符串中排除
敏感数据
。我将在应用程序代码中设置它。”我从来没有使用过这个选项,只是想知道我是否需要指定
敏感数据
。有什么想法吗?
浏览 4
修改于2011-09-11
得票数 14
1
回答
诱惑报告:如何在诱惑力报告中隐藏
敏感数据
?
有必要从诱人的报告中隐藏
敏感数据
。据我所知,在创建诱惑力报告时,可能会有某种拦截器将数据替换为*或一些消息“隐藏数据”之类的信息。这就是我停下来的地方: 参数不隐藏,在步骤名中有“
敏感数据
”,但是创建了一个子步骤.它将“
敏感数据
”替换为“隐藏数据”。是否有从我漏掉的诱惑报告中删除
敏感数据
的例子?
浏览 1
修改于2020-08-07
得票数 0
回答已采纳
3
回答
由于Azure表存储不支持加密,将敏感信息存储到其中是否安全?
我的应用程序中有
敏感数据
,只是因为Azure表存储无法使用加密,所以无法将
敏感数据
存储到其中。
浏览 0
提问于2017-01-25
得票数 3
回答已采纳
1
回答
如何使用_logger.LogInformation/error与安全性(开发安全性)?
我在代码_logger.LogInformation($"...")中使用它来保存
敏感数据
,但是我知道如何在开发安全中使用它,因为OWASP说要保护
敏感数据
。我需要用密码来记录这个吗?
浏览 3
修改于2019-06-29
得票数 0
回答已采纳
1
回答
在IBM机器上存储
敏感数据
的位置
我想在IBMi机器上存储
敏感数据
。任何人都知道IBMi机器上的任何安全位置,我可以在那里存储用于加密的密钥等
敏感数据
。
浏览 1
提问于2017-05-19
得票数 0
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券