腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
腾讯云架构师技术同盟
文章/答案/技术大牛
搜索
搜索
关闭
发布
首页
学习
活动
专区
工具
TVP
腾讯云架构师技术同盟
返回腾讯云官网
stcnb
专栏成员
举报
154
文章
119055
阅读量
20
订阅数
订阅专栏
申请加入专栏
全部文章(154)
编程算法(51)
.net(50)
数据分析(43)
api(40)
ide(17)
javascript(14)
文件存储(14)
c++(9)
node.js(9)
网站(9)
数据处理(8)
java(7)
数据库(7)
云数据库 SQL Server(7)
sql(7)
linux(7)
c#(6)
http(6)
sdk(6)
python(5)
打包(5)
spring(5)
windows(5)
asp.net(4)
xml(4)
容器镜像服务(4)
容器(4)
tcp/ip(4)
android(3)
数据加密服务(3)
腾讯云测试服务(3)
缓存(3)
网络安全(3)
yum(3)
https(3)
php(2)
css(2)
access(2)
github(2)
搜索引擎(2)
unix(2)
日志服务(2)
SSL 证书(2)
数据结构(2)
微服务(2)
class(2)
public(2)
system(2)
编译(2)
异常(2)
对象存储(1)
其他(1)
自动驾驶(1)
ios(1)
mac os(1)
go(1)
bash(1)
scala(1)
jquery(1)
汇编语言(1)
arm(1)
云数据库 Redis®(1)
git(1)
windows server(1)
apache(1)
bash 指令(1)
消息队列 CMQ 版(1)
电商(1)
sass(1)
rollup.js(1)
存储(1)
开源(1)
shell(1)
jdk(1)
正则表达式(1)
ftp(1)
aop(1)
单元测试(1)
rabbitmq(1)
powershell(1)
安全(1)
安全漏洞(1)
nest(1)
云计算(1)
kafka(1)
虚拟化(1)
utf8(1)
account(1)
appdomain(1)
bug(1)
dispose(1)
exe(1)
function(1)
null(1)
string(1)
task(1)
virtual(1)
void(1)
集合(1)
日志(1)
序列化(1)
搜索文章
搜索
搜索
关闭
CA2312:确保在反序列化之前设置 NetDataContractSerializer.Binder
文件存储
数据分析
.net
数据处理
调用或引用了 System.Runtime.Serialization.NetDataContractSerializer 反序列化方法,但 Binder 属性可能为 NULL。
用户4268038
2022-02-26
509
0
CA2302:在调用 BinaryFormatter.Deserialize 之前,确保设置 BinaryFormatter.Binder
文件存储
数据分析
数据处理
.net
调用或引用了 System.Runtime.Serialization.Formatters.Binary.BinaryFormatter 反序列化方法,但 Binder 属性可能为 NULL。
用户4268038
2022-02-26
1K
0
CA2301:在未先设置 BinaryFormatter.Binder
文件存储
数据分析
.net
数据处理
在未设置 Binder 属性的情况下调用或引用了 System.Runtime.Serialization.Formatters.Binary.BinaryFormatter 反序列化方法。
用户4268038
2022-02-26
622
0
CA2009:请勿对 ImmutableCollection 值调用 ToImmutableCollection
system
集合
对 System.Collections.Immutable 命名空间中的不可变集合不必要地调用了 ToImmutable 方法。
用户4268038
2022-02-26
359
0
CA1832:使用 AsSpan 或 AsMemory 而不是基于范围的索引器来获取数组
搜索引擎
编程算法
数据分析
对数组使用范围索引器并向 ReadOnlySpan<T> 或 ReadOnlyMemory<T> 隐式赋值。
用户4268038
2022-02-25
1.3K
0
CA1822:将成员标记为 static
api
数据分析
非中断性 - 无论进行了何种更改,如果成员在程序集外部不可见,则为非中断修复。非中断 - 如果只使用 this 关键字将成员更改为实例成员,则为非中断修复。非中断 - 如果将成员从实例成员更改为静态成员,并且该成员在程序集外部可见,则为中断修复。
用户4268038
2022-02-23
678
0
CA2321:请勿使用 SimpleTypeResolver 对 JavaScriptSerializer 进行反序列化
javascript
文件存储
数据处理
网站
数据分析
使用 System.Web.Script.Serialization.SimpleTypeResolver 初始化后,调用或引用了 System.Web.Script.Serialization.JavaScriptSerializer 反序列化方法。
用户4268038
2022-02-20
1.3K
0
CA2315:请勿使用不安全的反序列化程序 ObjectStateFormatter
文件存储
数据处理
网站
python
调用或引用了 System.Web.UI.ObjectStateFormatter 反序列化方法。
用户4268038
2022-02-20
463
0
CA2311:在未先设置 NetDataContractSerializer.Binder 的情况下,请不要反序列化
文件存储
数据分析
数据处理
.net
在未设置 Binder 属性的情况下调用或引用了 System.Runtime.Serialization.NetDataContractSerializer 反序列化方法。
用户4268038
2022-02-20
1.4K
0
CA2310:请勿使用不安全的反序列化程序 NetDataContractSerializer
文件存储
数据处理
数据分析
网络安全
安全
调用或引用了 System.Runtime.Serialization.NetDataContractSerializer 反序列化方法。
用户4268038
2022-02-20
335
0
CA2305:请勿使用不安全的反序列化程序 LosFormatter
文件存储
python
网站
调用或引用了 System.Web.UI.LosFormatter 反序列化方法。
用户4268038
2022-02-20
302
0
CA2300:请勿使用不安全的反序列化程序 BinaryFormatte
文件存储
数据处理
数据分析
python
网络安全
调用或引用了 System.Runtime.Serialization.Formatters.Binary.BinaryFormatter 反序列化方法。
用户4268038
2022-02-20
499
0
CA2153:避免处理损坏状态异常
access
损坏状态异常 (CSE) 指示进程中存在内存损坏。 如果攻击者可以将攻击放置到损坏的内存区域,则捕获它们(而非允许进程崩溃)可能导致安全漏洞。
用户4268038
2022-02-20
623
0
CA2119:密封满足私有接口的方法
account
class
function
public
virtual
可继承的公共类型为 internal(在 Visual Basic 中为 Friend)接口提供可重写的方法实现。
用户4268038
2022-02-20
310
0
CA2109:检查可见的事件处理程序
编程算法
除非绝对必要,否则不要公开事件处理方法。 只要处理程序和事件签名匹配,就可以将调用公开方法的事件处理程序(委托类型)添加到任何事件中。 事件可能由任何代码引发,并且经常由高度可信的系统代码引发,以响应用户操作(例如单击某个按钮)。 向事件处理方法添加安全检查不会阻止代码注册调用方法的事件处理程序。
用户4268038
2022-02-20
534
0
CA2100:检查 SQL 查询是否存在安全漏洞
scala
数据分析
.net
java
一种方法使用按该方法的字符串参数生成的字符串设置 System.Data.IDbCommand.CommandText 属性。
用户4268038
2022-02-20
1.8K
0
安全规则
数据分析
文件存储
SSL 证书
xml
安全漏洞
安全规则可实现更安全的库和应用程序。 这些规则有助于防止程序中出现安全漏洞。 如果禁用其中任何规则,你应该在代码中清除标记原因,并通知开发项目的指定安全负责人。
用户4268038
2022-02-20
1.9K
0
CA2018:Buffer.BlockCopy的 count 参数应指定要复制的字节数
编程算法
c++
当对元素大小大于一个字节的数组上 Buffer.BlockCopy 的 count 参数使用 Array.Length 时,将触发此规则。
用户4268038
2022-02-20
398
0
CA2017:参数计数不匹配
日志
值 规则 ID CA2017 类别 可靠性 修复是中断修复还是非中断修复 非中断 原因 日志记录消息模板中提供的参数数目与命名占位符的数目不匹配。 规则说明 此规则标志记录器调用的消息参数数目不正确。 如何解决冲突 将模板格式的占位符的数量与传递的参数的数目匹配。 何时禁止显示警告 不禁止显示此规则发出的警告。 另请参阅 可靠性规则
用户4268038
2022-02-20
904
0
CA2016:将 CancellationToken 参数转发到采用一个该参数的方法
c++
此规则查找可以接受 CancellationToken 参数但不传递任何参数的方法调用,并建议将父方法的 CancellationToken 转发给它们。
用户4268038
2022-02-20
486
0
点击加载更多
社区活动
Python精品学习库
代码在线跑,知识轻松学
立即查看
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
立即体验
技术创作特训营·精选知识专栏
往期视频·干货材料·成员作品 最新动态
立即查看
领券
问题归档
专栏文章
快讯文章归档
关键词归档
开发者手册归档
开发者手册 Section 归档