腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(107)
视频
沙龙
9
回答
腾讯云是如何保障客用户
安全
的?
、
、
、
、
现如今,全球互联网
安全
警戒线频频拉高,许多域名服务器和网站托管服务都遭受攻击,手机病毒感染用户也在增加,大量物联网设备成为黑产攻击武器。在这一系列现象的背后,许多腾讯云用户也不经想问到,腾讯云是如何保障客我们用户
安全
的?
浏览 5836
提问于2018-08-03
1
回答
仅限HTML / JS格式的REST API客户端
、
、
、
、
是否可以仅使用HTML / JS为REST API创建客户端并防止CSRF?
浏览 2
提问于2012-06-01
得票数 0
2
回答
安全
与默默无闻,反机器人版
、
通常情况下,通过默默无闻的
安全
性是非常糟糕的,而
安全
与蒙昧仍然是坏的。这是因为cypher = AES(plaintext)已经非常
安全
。然而,
安全
的最大弱点是:用户和他们的密码呢?我们有密码重用,弱密码,以明文形式存储的密码,击键记录器等等。加强密码的
安全
措施(
双
因素,密码要求,3-尝试锁定,教育,上限,强制更改等)牺牲了
安全
性的可用性,因此应该只在必要时部署。有网络爬虫,它刮用户名和猜测常见的密码(或被盗的密码)。行业标准的
web
协议
浏览 0
提问于2022-11-09
得票数 1
3
回答
为基于回合的多人iPhone游戏构建自己的游戏服务器
、
、
、
在这一点上,我只是试图找出从哪里开始构建游戏服务器,我真的很难找到任何
好
的资源,涵盖. 我一直想学习Rails的其他即将到来的项目,我想一箭
双
浏览 4
提问于2010-10-04
得票数 16
回答已采纳
1
回答
Tomcat 9经理,码头,以及无法通过登录
、
、
也许我只是需要一
双
新的眼睛。 到目前为止,我的问题是登录将不接受我的凭据,我给他们和经理一直给我基本的auth登录,直到我取消,它会把我发送到401页面。我找到的解决方案是从
web
.xml中删除manager/
WEB
-INF中的
安全
性,但这并不是一件
安全
或
好
的事情。任何想法都是值得赞赏的!
浏览 5
提问于2018-09-27
得票数 1
回答已采纳
5
回答
这个单例实现有问题吗?
、
、
construction, copy assignment, and external}; 这似乎比创建一个静态实例指针,在源文件中初始化它,并在带有
防护
的实例函数中使用动态内存分配要容易得多对我来说,它看起来是线程
安全
的,因为我认为第一个到达第一行的线程会导致实例化--而且它看起来很好很简洁。我想肯定有一个我没有注意到的问题,因为这并不常见-我想在继续使用它之前得到一些反馈
浏览 2
提问于2012-02-10
得票数 9
回答已采纳
1
回答
安全
是安装的ubuntu还是应该是
双
窗口?
、
、
、
、
现在我想再次转向ubuntu,因为我是一个
web
开发人员,我想使用ubuntu,我有一个hp probook。所以我只想知道一些事情:似乎第三种选择是
好
的,但主要关注的是,在这种情况下,我的数据将如何
安全
?所以这看起来不
安全
。实际上我不确定,但另一个选择是有一些分区和一些未分区的空间,并在未分区的空间上安装ubuntu,如果我将在某
浏览 0
提问于2012-07-10
得票数 0
1
回答
MySQL中的幻影表
、
我在一个只有一个表的MySQL数据库中工作,如show tables所示:+----------------------+mysql> SELECT * FROM widget<TAB><TAB>widget_signups [.
浏览 0
提问于2013-01-16
得票数 1
回答已采纳
1
回答
使用加密数据处理“忘记密码”功能,不存在
安全
问题
、
、
作为这个问题在处理加密用户数据时处理密码重置功能的一种后续,在加密的
web
应用程序中是否有任何不使用
安全
问题来重置用户密码的
好
方法?从
安全
的角度来看,问题归结为需要第二个密钥来解锁数据,以防第一个(密码)丢失,留下:由于
安全
性和用户体验方面的考虑,我不愿实现这些问题(在我的经验中,这些问题将非常模糊以至于用户可能不会记住它们这当然是大多数用户都会熟悉的方法,如果找不到其他
好
的解决方案,我就会实现这种方法。 一个例子是Apple的“恢复密钥”,当您
浏览 0
提问于2016-03-27
得票数 13
3
回答
云服务器怎么买最划算?
浏览 435
提问于2021-12-03
2
回答
CSRF起源和引用头只是检查主机?
、
、
注意:这个问题与链接可能的重复不一样。这个问题询问检查源/引用标头是如何防止CSRF的。这个问题是问如何实现具体的细节。 对于REST,我看到了许多防止CSRF的地方,您应该检查引用程序和源标头。然而,似乎没有人解释这方面的细节。是否只是检查主机是否相同?这计划是否也应加以审查?
浏览 0
提问于2018-08-05
得票数 1
1
回答
在这个场景中,我应该使用amazon还是EC2?
、
、
、
他们向我们发送了一份
安全
审查问卷,询问我们从物理
安全
、应用程序
安全
、数据
安全
和网络
安全
等各个方面的情况。
安全
小组明确界定了谁可以访问什么。用于
web
服务器的SSL我们是一家小企业,试图与这家价值数十亿美元的大公司打交道。如果我给客户一个专用的EC2实例,并将访问过滤到他们的公司IP范围,那么只有https端口打开,并且客户数据一直被加密,这难道不是比创建VPC和在这么多级别(网络
浏览 0
提问于2015-12-09
得票数 0
回答已采纳
11
回答
2要素认证-
web
启动的成本效益解决方案
、
我的本地银行使用2个因素认证,客户输入密码,并通过短信向手机或
安全
令牌设备发送一次PIN。我已经为重要的页面(如登录)实现了https。
浏览 0
提问于2011-02-27
得票数 19
2
回答
使用可下载电子邮件与远程/在线电子邮件相比有哪些
安全
风险?
、
、
我认为这不太
安全
,因为下载电子邮件会带来文本和防火墙后面的任何附件。我相当肯定,他们要求这样做并不是出于IT
安全
的原因,而是为了省钱(也就是说,我们目前的在线电子邮件分配只有1GB,当您经常向同事发送10+ MB文件时,这是相当小的)。
浏览 0
提问于2016-09-08
得票数 2
7
回答
在网站中认证用户最
安全
的技术是什么?
、
我通常要求用户提供用户名和密码,并在数据库上运行查询以返回true或false,您认为它足够
安全
吗?你认为在程序中增加一些步骤更好吗?
浏览 0
提问于2013-04-10
得票数 6
2
回答
我的iPhone 6和我家里的路由器一起被偷了
、
、
她访问了我所有的短信,邮件,我的应用程序,这导致了我的
安全
摄像头,甚至我的车库门。据我所知,她可以看到我的新iPhone和我的笔记本电脑上的一切。 现在我的笔记本电脑被卡在屏幕上了。
浏览 0
提问于2018-05-17
得票数 -4
3
回答
在2个网站上进行身份验证和登录
、
、
、
、
我有两个站点: example.com和exampletwo.com我该怎么做呢?我在第一个网站上使用Django + Nginx,在第二个网站上使用Tornado框架+ Tornado服务器。。
浏览 2
提问于2010-03-29
得票数 0
回答已采纳
16
回答
Visual 2010:非常慢的
web
应用程序调试!
、
、
我最近安装了Visual 2010 (终极版,4月份发布的最终版本),发现调试
web
应用程序的变成了非常慢的(比Visual 2008慢2-3倍)!在VS 2008和VS 2010中,我使用了相同的
web
应用程序并检查了其中一个页面的加载速度,并比较了加载该页面所需的时间。3)同时,在VS 2008中调试
web
应用程序时,与仅使用“在浏览器中查看”命令相比,加载页面所需的时间是相同的。也就是说,VS 2008调试做而不是引入了任何开销到页面加载的网页浏览器!我想确保其他人在VS 2010中调试
web
应用程序时也会遇到同样的
浏览 7
提问于2010-04-25
得票数 44
回答已采纳
7
回答
在windows 7旁边安装Ubuntu12.04
安全
吗?
在windows 7旁边安装ubuntu
安全
吗?然而,我不确定做一个双重引导系统是否
安全
?它会影响我的硬盘吗?有没有可能发生硬盘崩溃? 请帮帮忙。
浏览 0
提问于2015-08-11
得票数 2
回答已采纳
3
回答
我是否可以依赖CSRF cookie来检查用户是否在客户端进行了身份验证?
、
、
、
我有一个在example.com上运行的网站。该网站对位于api.example.com的后端API进行AJAX调用。后端有受保护的端点,用于检查每个请求的JWT令牌。JWT令牌存储在httpOnly cookie中。它还包含CSRF令牌。到目前为止还不错,但是,我想确保客户端尽其所能防止用户发出无意义的未经身份验证的请求。因此,在我的React应用程序中,我声明了几条私有路由,它们检查用户是否登录,如果没有,用
浏览 0
提问于2019-07-11
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
云直播
活动推荐
运营活动
广告
关闭
领券