腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
什么
是
“
顶级
JSON
数组”?
为什么
它们
是
安全
风险
?
、
、
、
在下面的视频中,在时间标记21:40,Microsoft PDC演示者表示,重要的
是
所有
JSON
都要包装起来,这样它就不是
顶级
数组: 取消包装
顶级
数组的
风险
是
什么
?
浏览 3
提问于2010-08-17
得票数 75
回答已采纳
1
回答
由两个不同线程处理的原子NSMutableArray
、
、
、
这种情况的
风险
有多大?那会引起车祸吗?
以及
如何避免
它们
?谢谢
浏览 0
提问于2018-03-29
得票数 0
回答已采纳
1
回答
git筛选器-分支未从GitHub中删除我的appsettings.
json
、
当我最初创建这个项目时,我不知道将appsettings.
json
文件提交到repo不是最佳实践。因此,当我将我的项目推送到GitHub时,它包含了appsettings.
json
。现在,在很长一段时间的开发中,我从阅读一些关于
安全
性的文章中意识到,将我的连接字符串放入appsettings.
json
中,即使存储库
是
私有的,也
存在
轻微的
安全
风险
。GitHub有一个页面让你运行命令 git filter-branch --force --index-fi
浏览 12
提问于2021-01-29
得票数 0
回答已采纳
1
回答
在
什么
条件下可以禁用PHP变量
、
、
、
根据这个问题:“在
什么
条件下可以禁用per变量”。这会是
安全
模式的结果吗?或者类似的东西?还是必须在PHP的配置中显式地禁用它?我并不是问他们如何安装主机,我
是
问
为什么
某些PHP变量会被禁用,或者在本例中
是
HTTPS变量,
以及</em
浏览 0
提问于2013-09-19
得票数 0
回答已采纳
1
回答
Msgsrvr和ssdb
是
怎么做的?
、
我在学校的计算机
安全
课上有一项任务,我应该在那里扫描主机,寻找开放的端口,以便找出那里运行哪些服务。我发现(除其他外)扫描主机有一个开放端口8787和"Msgsrvr“运行在那里,
以及
科学家-ssdb端口2121。
它们
是
什么
,是否
存在
潜在的
安全
风险
,即端口是否应被扫描的主机阻塞?
浏览 0
提问于2014-02-18
得票数 3
2
回答
为什么
printStackTrace()
是
移动(Android)应用程序的
安全
风险
?
、
我在网上找到了几个地方他们提到用这种方法在Android应用程序中
存在
安全
风险
(这也是糟糕的编码实践)。我想知道
为什么
这是一种
安全
风险
?攻击者可以使用例如,e的类型
是
异常吗?
浏览 2
提问于2015-04-09
得票数 4
1
回答
使用j_username和j_password作为输入字段名称是否
存在
安全
风险
、
、
我的一位同事说,使用spring默认登录输入参数
是
一个
安全
风险
。我没有问他
为什么
。我不相信,因为https连接将加密参数时,他们张贴。一些澄清会有所帮助。谢谢。
浏览 1
提问于2014-07-06
得票数 0
1
回答
是否需要一个简单的SAAS
安全
风险
评估应用程序?
、
我认为当前针对以下受众的
安全
风险
评估工具的问题是
什么
:
安全
专家:要求在每一家公司重新发明车轮,以确定
安全
风险
评估过程。电子表格
是
首选的工具,但
它们
很难管理,没有版本控制,很难协作。企业应用程序(如Archer )在
存在
时很难使用,并且适合于操作或企业
风险
,而不是
安全
风险
。很难让业务或It用户执行
风险
评估,因为他们很难通过,并且需要大量的文本输入和领域专业知识。控
浏览 0
提问于2011-03-14
得票数 -3
回答已采纳
3
回答
当你离开你的应用程序时,你
为什么
要清除你的黑板?
、
、
我一直在扫描我的一个iOS应用程序,
风险
最大的漏洞似乎
是
,当我终止应用程序时,黑板没有被清除。我不希望用户因为过度热情而丢失他们复制的潜在用户信息,尤其
是
当应用程序尚未终止和其他应用程序同时运行时,数据仍然非常不
安全
的时候。在一个类似于我自己的问题上,但对于windows黑板来说,这并不是一个高
风险
的问题,因为当我的设备上
存在
恶意软件时,黑板应该是我最不担心的问题。我应该这么做的主要原因是
什么
,
以及
为什么
它被认为
是
相
浏览 0
提问于2016-01-14
得票数 7
回答已采纳
1
回答
为什么
所有的
安全
摄像头系统都使用ActiveX?
、
最近,我们为我们的
安全
摄像头购买了一个新的DVR,在此之前,我们已经有了几个
安全
系统。
它们
的web界面都使用了ActiveX来显示摄像头提要。
为什么
会这样呢?ActiveX看起来如此陈旧和不兼容,而且大多数用户都知道它
存在
安全
风险
。现在肯定可以用JavaScript或HTML5之类的东西来取代它了吧?
浏览 0
提问于2015-03-08
得票数 0
1
回答
在
JSON
中允许不受信任的字段名
安全
吗?
、
、
在形成
JSON
数据结构时,允许攻击者选择字段名是否
存在
安全
风险
?你可以假设
它们
会被正确引用。我想知道允许属性名被攻击者选择是否会比允许攻击者选择属性值带来任何额外的
风险
。示例:我可能有一个
JSON
值,如下所示: "name": "me", "comment": "hello world!"还
浏览 0
提问于2011-11-14
得票数 5
回答已采纳
1
回答
OAuth与密码管理器的
安全
风险
、
在以下两种方法中,哪一种
是
“更
安全
”,在
什么
情况下,
以及
为什么
?换句话说,请比较这两种方法的
安全
风险
: 使用主密码登录到OAuth提供程序,如Google或Facebook;然后使用OAuth/OpenID通过该OAuth提供者登录到其他服务。这个问题解释了OAuth和OpenID
是
如何工作的,
以及
它们
为什么
被认为
是
安全
的,但它并没有将
它们</e
浏览 0
提问于2021-05-06
得票数 4
回答已采纳
1
回答
理解cookie域与顶层域及其子域的关系
、
、
、
、
www子域将运行vBul公告(容易受到xss攻击),而
安全
子域背后的www服务更好、更
安全
,而且对攻击更敏感,因为那里涉及到真正的金钱。domain.com
是
301号重定向到www.domain.com。现在,我希望在不损害
安全
子域
安全
性的情况下,对这两个服务都有一个单独的登录。我的理解
是
,当涉及到单个域上的多个well应用程序及其子域上的sso时,在
顶级
域(如domain.com )上运行任何应用程序都会带来潜在的
安全
风险
,因为<e
浏览 2
提问于2011-08-15
得票数 1
回答已采纳
1
回答
DNS重新命名-
安全
风险
?
、
我
是
一个网络开发人员,我使用AdobeBusiness催化剂。要使用
它们
的某些服务,建议您重新委派域。换句话说,将名称服务器更改为Business催化剂。 有人告诉我这是一种
安全
风险
。
为什么
这是一个
安全
风险
和可能发生
什么
?
浏览 0
提问于2013-09-12
得票数 1
回答已采纳
3
回答
在
JSON
中注入javascript和
安全
性
、
、
、
我有一个在线服务,用户可以在那里创建
json
支持的文档。然后将
它们
存储在服务器上,其他用户可以加载
它们
。然后,完全按照提交的方式对
json
进行解码。如果用户在提交
json
之前篡改了
json
,并注入了任意的javascript,然后在查看者的浏览器上执行,是否
存在
任何
安全
风险
?这有可能吗?这就是我需要知道的,如果这是可能的,或者从
json
字符串任意执行javascript
是
可能的。
浏览 2
提问于2011-06-22
得票数 5
回答已采纳
1
回答
如何在Android应用程序中保护AWS凭证?
、
、
什么
是
存储AWS凭据的理想位置,如何在运行时获取
它们
?您的应用程序公开了凭据。
浏览 4
提问于2020-09-03
得票数 1
2
回答
为什么
读取小于给定缓冲区大小会导致
安全
风险
?
、
基本上,我要问的问题如下:function (input) { buffer = malloc (len+7);...所以我真的很想知道
为什么
这是一件大事是的,这不是真正的C代码,我没有声明任何变量或任何其他东西,但最重要的
是
显示了。缓冲区使用len +7字节进行malloc处理,并且只读取len字节。我感到困惑的部
浏览 3
提问于2019-10-21
得票数 2
1
回答
作为HTTP标头的一部分的JWT
、
、
、
为什么
将JWT作为HTTP报头的一部分发送
是
一种好的做法?许多文章似乎提出了这一点,但没有解释其中的原因。在HTTP主体中嵌入JWT是否
存在
安全
风险
?如果
是
,header如何比body更
安全
?
浏览 0
提问于2018-10-19
得票数 0
1
回答
私人/公司APN的
安全
影响
我感兴趣的
是
,使用私有APN的公司的实际
安全
含义是
什么
,而不是使用标准网络,提供APN和VPN连接到主要的公司网络。表面上看,VPN软件可能不需要一些好处,但我在想,在终端设备如何进行身份验证
以及
一旦连接后限制
它们
的适当访问方面可能
存在
风险
。
浏览 0
提问于2013-08-14
得票数 6
回答已采纳
1
回答
我应该捕获普通用户永远不会发生的错误吗?
、
、
、
普通用户总是会发送
存在
于数据库中的ID,但黑客可能不会,并且会抛出DoesNotExist异常。显式捕获它是否很重要,或者在这种情况下,我应该不捕获异常吗?无论哪种方式,黑客都看不到任何消息,因此这两种方式都不会有任何
安全
风险
。 我也想知道我是否应该记录这个异常失败。我有兴趣听听你们
是
怎么做的,
以及
你们
为什么
要记录/捕获
什么
,
以及
你们让
什么
抛出一个未捕获的异常。
浏览 1
提问于2012-02-02
得票数 5
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
首次!一个可编程忆阻器的计算机诞生了!
JavaScript开发人员更喜欢Deno的五大原因
IDC:考虑全闪存不仅是性能与价格,而是省钱
怎样设计安全的GraphQL API?
这项入围 RSA 创新沙盒的技术 默安科技已经打磨两年
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券