腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(1041)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
使用xpath的
安全
风险
有多大?
我不能使用实体
框架
查询
这些xml记录,所以我的计划是使用存储过程包含xpath
查询
来
查询
这些记录,然后按实体
框架
调用SPs。 我不知道xpath和xpath注入的
安全
风险
。有这方面的经验吗?
浏览 2
修改于2012-02-16
得票数 0
回答已采纳
3
回答
企业级
安全
测试方法
我被要求为一家公司做
风险
评估。该范围涵盖了大约100个应用程序和不同的业务单位。主要任务是评估目前实施的
安全
控制措施,并在评估后提出建议。还提供关于防止数据泄漏、源代码和其他敏感信息的建议。我将其作为使用NIST CSF等
框架
的组织级
安全
风险
评估,而我的同事则更多地考虑进行SDLC/敏捷/devops过程
风险
评估的
风险
评估,在我看来,这不是
安全
风险
评估,而是项目级别的过程
风险
评估。我还没有看到在<
浏览 0
修改于2018-12-23
得票数 6
2
回答
通过桌面应用程序/
安全
性
查询
数据库
我将使用Qt
框架
编写桌面应用程序,然后将其发布给公众。但我担心这种方法的
安全
性。我通常使用PHP编写代码,因此我知道SQL注入和任何与任何
查询
安全
相关的数据库,但我遇到了一个以前从未遇到过的问题:桌面应用程序将
查询
从客户机发送到服务器,因此,我听说,并不像服务器到服务器(PHP)那样
安全
主要的
安全
风险
是什么,Qt如何防止它们,或者如何通过特定的编码技术来防止它们? 对不起,我不能说得更具体了,但我对桌面应用程序领域没有真正的经验。
浏览 9
修改于2013-03-02
得票数 2
回答已采纳
1
回答
在Redux中直接存储Auth令牌
安全
吗?
我有Django Rest
框架
为我的后端API提供前端服务,所以我的问题是,在Redux中存储Django Rest
框架
提供的令牌的最
安全
方式是什么,以便我可以使用它与后端对话。在当前Redux状态下将令牌存储为普通变量是否存在
安全
风险
? 我以前从未使用过令牌身份验证,所以很想知道我将如何构建它是否存在任何
安全
风险
。
浏览 19
提问于2020-10-27
得票数 0
2
回答
将完整
查询
添加到PHP会话变量中?
我从来没有想过要这么做,也不知道有什么
风险
。它是每一页的一次会话,代之以访问的下一页。这是一种
安全
的方法吗,如果不是,有什么更
安全
的方法来存储将被替换的一次性
查询
呢在临时mysql表中存储
查询
可能更<em
浏览 5
提问于2014-10-16
得票数 1
回答已采纳
10
回答
没有PHP经验的人应该使用像CakePHP或Symfony这样的
框架
吗?
我希望该网站是
安全
的,可伸缩的,易于维护。我应该同时学习
框架
和PHP吗?如果我在一个
框架
的基础上构建,将会有很多不熟悉的代码。你会说这会增加
安全
风险
吗?
浏览 0
提问于2010-08-16
得票数 16
回答已采纳
2
回答
如何正确评估
风险
?
安全
从来就不是100%。有必要平衡
风险
和成本。需要进行
风险
评估,以确定预防措施的成本效益。在进行
风险
评估时应遵循哪些
框架
?我认为这里还没有任何问题涉及到这一点。 请-没有答案只包含链接到外部资源。我想要一个或两个详细的答案,包括概述
风险
评估通常是如何在大型组织进行。
浏览 0
提问于2012-10-08
得票数 10
回答已采纳
1
回答
存储在文件系统中的基于react本机的应用程序中敏感的大型二进制数据存在
安全
风险
?
在移动应用中使用react原生
框架
时,文件系统中存储的敏感大二进制数据是否存在
安全
风险
?
浏览 2
修改于2017-08-29
得票数 0
1
回答
包含第三方iFrame的
安全
风险
包含隐藏的第三方iFrame的应用程序
安全
风险
是什么? 我很想看看可能出现的问题和缓解措施的清单,但是我找不到一个好的信息来源。So...What是包含隐藏的第三方iFrame的应用程序
安全
浏览 3
修改于2013-10-16
得票数 6
回答已采纳
2
回答
Firebase
安全
风险
评估
查询
=null规则,我的数据库也是
安全
的吗?(因为任何人都可以使用此信息初始化FirebaseApp,并获得一个FirebaseAuth实例并匿名登录)。如果当前配置不
安全
,我如何保护我的应用程序
浏览 0
修改于2017-12-24
得票数 0
1
回答
是否每个
安全
修补程序都被移植到每个.NET
框架
?这条规则有例外吗?
我可以想象一个场景,微软将为某些版本的.NET而不是其他版本创建一个
安全
修补程序。在某些情况下,这可能会发生--回归、测试和支持所有更改的代价太大了。有没有为一个
框架
而不是另一个
框架
创建一些
安全
修复的例子? 这些信息将用于访问遗留.NET应用程序尚未迁移到.NET
框架
的最新版本和最受支持的版本。的
风险
。
浏览 0
修改于2017-03-17
得票数 5
回答已采纳
5
回答
从.net 2.0升级到3.5时的兼容性
目前,我们仍在使用2.0
框架
,尽管2.0提供了我们目前所需的所有必要功能,但我们迟早会转向3.5。前几天进行了一次内部讨论,讨论这次升级是否涉及任何
风险
,这种
风险
不能掉以轻心,因为我们所有的客户都还在使用2.0
框架
。有一位同事表示,根据3.5
框架
重新编译我们所有的产品会更
安全
,因为它需要完成新的推出。这将解决任何兼容性问题。确实有很多工作,也许是不必要的,我相信微软给予我们的
框架
是向后兼容的,为什么我们应该对此有任何怀疑?关于这一点我说得对吗?
浏览 1
提问于2009-05-22
得票数 3
回答已采纳
1
回答
客户端WinForms/世界粮食计划署应用程序中的.NET实体
框架
:
安全
问题?
我的团队正在考虑将最新版本的实体
框架
与WinForm或WPF应用程序一起使用,这些应用程序将由用户下载并安装在他们的机器上。这将通过WCF连接到我们的数据库,应用程序将使用LINQ
查询
通过EF与数据库交互。这种架构可以接受吗?或者,如果
风险
很高,是否应该将结构抽象到接口后面?
浏览 0
提问于2011-07-20
得票数 0
回答已采纳
1
回答
我如何创建一份涉及多到多个关系的报告?
如何
查询
这些表,以便返回表A、B和C之间的所有相关记录?编辑:为了列出我的具体问题,我有一个电子设备表。现在,每个特性都可能带来
安全
风险
,同样的
风险
也可能适用于多个特性。所以我有很多设备,有很多功能,还有很多
安全
风险
。我的目标是以这种形式得到一个问题的结果,“为每个设备,向我展示每个特性,以及它所造成的
安全
风险
”。
浏览 0
修改于2016-06-22
得票数 2
回答已采纳
2
回答
你还需要数据库
安全
吗?
这是一个针对PDO预准备语句的
安全
问题。使用PDO,我知道sql注入的
风险
几乎是不可能的,而且这个类可以为您处理所有的
风险
。由于使用了mysql_*堆栈,我总觉得自己在处理
安全
问题上做得不够好。我通常习惯于编写数百行代码来处理
安全
问题,而现在我只是在编写
查询
。 除了db中字符串的长度之外,PDO语句是否真的存在任何我必须担心的
安全
威胁?
浏览 0
修改于2013-04-13
得票数 4
回答已采纳
1
回答
Spring
框架
是否因为Jackson依赖而易受攻击
由于Jackson Databind漏洞,一个已经持续了一段时间的传奇故事,我们的
安全
团队要求我们完全从Jackson库转移到Gson。有没有办法从Spring
框架
中消除对Jackson的依赖,如果没有,我们真的有
风险
吗?如果我们没有
风险
,我们如何向我们的
安全
团队证明这一点?
浏览 7
提问于2018-12-16
得票数 0
4
回答
使用JS执行MySQL
查询
及其涉及的
安全
问题
我一直在互联网上搜索,寻找一种在JavaScript中定义
查询
的方法,将该
查询
传递给PHP。让PHP建立一个MySQL连接,执行
查询
并返回编码的结果json。但是,我担心的是这种方法的
安全
性,因为用户可以篡改
查询
,做一些您不希望他们做的事情,或者请求您不希望他们看到的数据。问题 where: "co
浏览 6
修改于2015-01-30
得票数 4
回答已采纳
3
回答
信息
安全
风险
分析
我所在的公司正在评估不同的
风险
分析解决方案来购买,但其中一位
安全
人员引入了这个想法,真正构建我们自己的内部平台/引擎。你必须创建自己的算法吗?是否有一个组织用来构建它的
框架
?还是数据库做了繁重的工作? 对于所有的问题,我很抱歉,我只是在合规部门工作,从
浏览 0
提问于2017-03-26
得票数 4
1
回答
是否应该删除生产包上的javascript注释?
在生产代码中,JavaScript注释是否被认为是一种
安全
风险
,还是一种糟糕的做法? 在一个简单的网站中,使用JS + HTML + CSS而没有任何
框架
或库,如何将它们删除?
浏览 5
提问于2019-12-19
得票数 0
回答已采纳
12
回答
使用2010 Beta 2时是否存在任何
风险
?
使用Visual的beta版本
安全
吗? 我的意思是说,在这个工作室开发任何项目的时候,它会不会给我的项目带来一些损失?或者其他
风险
?问题的目的:我在.NET
框架
下做毕业设计(包括- C#,WPF等).So我不想把我的项目置于任何
风险
中,因为这个问题与(beta)视觉studio.Hence有关。
浏览 1
修改于2009-11-09
得票数 6
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券