腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
检测硬编码密码
、
、
、
、
我一直在尝试检测源
代码
文件中
的
硬编码密码。String PASSWORD_KEY = "server.password";我可以标记出一些子字符串,比如Key,location,path,我可以跳过错误生成,但除此之外,我想不出更好<
浏览 0
提问于2015-12-16
得票数 6
1
回答
安全
代码
审查
、
、
、
对于由无法修补
的
遗留服务器版本承载
的
应用程序,定期以
安全
为中心
的
应用程序
代码
评审是否能够防止应用程序潜在
的
可利用漏洞?应用程序
安全
代码
检查可以替换非可修补服务器吗?假设与应用程序中
的
敏感数据相关
的
代码
。
代码
评审不能替换、修补或解决所有漏洞,但它可以减少一些由糟糕
的
编码实践造成
的
风险。如果遗留服务器不是可修补
的
,那么以
安全
浏览 0
提问于2016-08-30
得票数 1
1
回答
在安装之前,在
哪里
验证和检查各种软件包
、
、
我正在为我
的
域名设置一个Debian服务器。我不知道在
哪里
可以找到一个社区来
审查
这些包裹
的
安全
性。我正在寻找后缀包,作为一个例子。我可以依靠哪些网站来对这些软件包进行
安全
审查
?
浏览 0
提问于2015-04-20
得票数 2
回答已采纳
1
回答
如果白盒审核也是可能的话,黑盒渗透测试是否有意义?
、
、
假设我负责公司
的
一个应用程序,我决定雇用
安全
专家来执行
安全
审核。让我们进一步假设我
的
公司拥有应用程序
的
源
代码
,并且允许我将其交给雇用
的
专家。 有什么好
的
理由比
安全
源
代码
审查
更喜欢黑盒渗透测试吗?在我看来,源
代码
审核比黑盒渗透测试更快、更有效地识别关键漏洞。为什么我要让
安全
专家在黑暗中锤击我
的
应用程序,因为我可以向他提供内部信息,如系统配置和源<e
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
3
回答
提交后可以使用哪些工具来促进
代码
评审?
、
我一直在评估许多
代码
审查
工具(大部分是免费
的
),但它们似乎都是为了在提交补丁之前检查补丁。这并不适合我们
的
工作流程中
的
Subversion,所以我一直在寻找替代方案,更好地支持
审查
提交
的
修订,而不仅仅是差异。有什么建议吗?我更喜欢免费或
便宜
的
工具。
浏览 0
提问于2011-01-23
得票数 13
2
回答
如何使用
安全
审查
模块
我已经安装了
安全
审查
模块并启用了它,但是在
哪里
可以看到
安全
缺陷呢?没有下一页,我被重定向,尝试谷歌,但没有太多
的
帮助。
浏览 0
提问于2012-09-23
得票数 0
回答已采纳
1
回答
如果资源有限,如何确定使用哪种
安全
测试方法
、
我
的
资源有限,因此我想知道我可以应用什么方法来知道黑匣子测试在
哪里
最合适,
哪里
最适合白盒测试?或者,即使笔试比
代码
扫描或
代码
评审更好? 请详细说明这种方法将如何帮助我确定我
的
决定。
浏览 0
提问于2012-05-16
得票数 4
回答已采纳
1
回答
如何确保远程服务器上
的
数据保护?
、
、
、
、
我们有来自客户
的
敏感数据,需要为我们
的
客户训练一个神经网络。 但是我们没有训练神经网络
的
服务器,所以我们想租GPU服务器。有许多云服务
的
价格可以负担得起,我们可以从根本上访问它们。问题是,我们不能保证我们
的
数据在这些服务器上是
安全
的
,这对我们
的
客户非常重要。我们希望确保服务器
的
主机方也没有根访问权限,而且理论上无法复制我们
的
代码
和数据。有没有一种
安全
运行Python
代码</
浏览 0
提问于2021-10-29
得票数 1
6
回答
购买证书-要花什么钱,在
哪里
?
我
的
老板想为他
的
SBS买一张证书,这样就可以进行外部连接。他们访问一个IP号码。他应该在证书上花多少钱?他应该从
哪里
买东西? 因为它不是一个电子商务网站,只是需要一些
安全
措施。我见过一些以20美元/年
的
价格买到
的
便宜
的
证书--得到
便宜
的
证书有什么问题吗?
浏览 0
提问于2010-05-31
得票数 5
回答已采纳
1
回答
渗透测试与
安全
源
代码
审查
、
、
、
我提出了以下与渗透测试和独立
的
第三方
安全
源
代码
审查
有关
的
问题:哪些独立
的
第三方
安全
源
代码
审查
涵盖了渗透测试没有的,反
浏览 0
提问于2018-03-30
得票数 1
回答已采纳
3
回答
哪里
是进行
代码
审查
的
好地方?
、
、
我和几个同事基于libpcap、GTK+和sqlite创建了一个简单
的
数据包捕获应用程序,作为我们大学网络工程课程
的
一个项目。虽然它(大部分)是有效
的
,但我正在努力提高我
的
编程技能,如果社区成员能看看我们放在一起
的
东西,我会很感激
的
。 这是一个要求这样
的
审查
的
好地方吗?如果不是,我可以把这个问题放在哪些好
的
网站上?源
代码
由谷歌
代码
()托管,可执行文件可供下载(尽管它可以在Linux
浏览 1
提问于2010-05-22
得票数 5
回答已采纳
3
回答
寻找
安全
顾问做深入
的
代码
审查
?
、
、
、
我们知道PHP应用程序
的
编码实践很差(因为开发人员对PHP /编程基本原理没有很好
的
理解)。这可能导致我们
的
代码
中存在严重
的
安全
缺陷,甚至在“逻辑级别”。我应该如何/在
哪里
找到一个咨询团队来进行手动
代码
评审,从而真正了解我们试图做什么,然后看看我们出错
的
地方/如何绕过这个过程?我们尝试了一位顾问,该顾问似乎只是对
代码
进行了一次自动扫描,而这完全没有增加任何价值。 这个问题是基于完成手动<
浏览 0
提问于2010-12-02
得票数 10
回答已采纳
1
回答
低延迟在线多人游戏
的
安全
性
、
、
、
我正在设计一个在线多人游戏,我正在寻找一个良好
的
权衡
安全
通信与最低限度
的
CPU和带宽利用率。我
的
理想解决方案是只使用UDP数据包,因为TCP对于游戏
的
实时性要求来说是一个糟糕
的
选择。每当用户需要使用服务器。对于响应,使用客户端接收
的
私钥解密有效负载。 我
的
第一个问题--这是
安全
和明智
的
吗?我试图解决
浏览 0
提问于2011-12-03
得票数 4
回答已采纳
2
回答
$_GET和$_POST正在逐步淘汰吗?
、
、
、
这似乎是一个有点愚蠢
的
问题,但我找不到明确
的
答案,也不知道去
哪里
找。 $_GET和$_POST将在某个时候被逐步淘汰,转而支持$_REQUEST。我对PHP还不熟悉,但这似乎令人怀疑,因为能够知道URL变量是如何设置
的
,这对
安全
性非常重要。这个说法正确吗?
浏览 8
提问于2013-08-05
得票数 1
回答已采纳
1
回答
Azure PIM原木Kusto
、
有人知道PIM日志存放在
哪里
吗?我想构建一个查询作为警报/逻辑应用程序
的
一部分。基本上,发送最后24小时
的
PIM激活到我们
的
票务系统,以进行每日
安全
审查
。任何例子都会很棒
的
,谢谢
浏览 0
提问于2020-05-20
得票数 0
3
回答
为什么乘法比除法更
便宜
?
、
、
我最近编写了一个Vector 3类,并将我
的
normalize()函数提交给了一个朋友进行
审查
。他说这很好,但我应该在可能
的
情况下乘以倒数,因为在CPU时间内“乘法比除法
便宜
”。我
的
问题很简单,为什么会这样呢?
浏览 1
提问于2009-07-13
得票数 8
回答已采纳
2
回答
经过
审查
的
角色意味着什么?
我刚在drupal.org站点这句话上读到: 没有经过
审查
的
角色
的
用户不能成为选择
安全
覆盖
的
项目的唯一维护者或项目维护者,就像没有经过
审查
的
用户不能接管选择
安全
覆盖
的
项目一样。有人知道在drupal.org中
审查
角色意味着什么吗?
浏览 0
提问于2020-09-23
得票数 3
回答已采纳
2
回答
安全
代码
检查Apple Swift -工具和文档
、
、
、
我需要对一个巨大
的
Swift应用程序执行
安全
代码
检查。我以前做过许多移动渗透测试和一些
代码
回顾,但从未在iOS Swift应用程序上进行过。我主要是寻找资料和参考资料,以帮助我回答以下两个问题:使用源
代码
的
静态或动态分析自动化源
代码
审查
的
好方法是什么?
浏览 0
提问于2016-07-07
得票数 1
3
回答
PostgreSQL -每个地区找到最昂贵和最
便宜
的
葡萄酒
、
最贵最
便宜
的
葡萄酒找出每个地区最
便宜
和最贵
的
品种。输出区域与相应
的
最昂贵和最
便宜
的
品种。请帮助
审查
我
的
答案,并希望知道更好
的
方法来解决这个问题。
浏览 7
提问于2022-04-05
得票数 0
6
回答
证明在网站上运行
代码
是不变
的
。
、
、
、
能否向用户证明,网站背后运行
的
代码
与
安全
相关
代码
与发布
的
代码
相同? 我目前正在研究一些新
的
项目想法,其中之一涉及到
安全
通信。我想使它
的
开源,以便
审查
-可由用户,更重要
的
是,
安全
专家。这可能会成功地证明所提供
的
代码
是
安全
的
,但是如何确保用户确实在网站上运行这些经过
审查
的
浏览 0
提问于2012-12-29
得票数 9
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
最佳的代码审查工具
哪里的USDT泰达币最便宜?
10多款最佳的代码审查工具
软件开发的代码审查工具
Google鼓励的13条代码审查标准
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券