腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
代码
安全
审计
的
工具在哪些场景下可以用,怎么用?
编程算法
、
安全漏洞
使用场景有以下几种:为开发人员提供
安全
编码规范、
规划
以及建议,提前避免不
安全
的
编码方式、提高源代码
的
安全
性。二、源代码
安全
现状评测 利用数据流分析引擎、语义分析引擎、控制流分析引擎等技术,采用专业
的
源代码
安全
审计工具,对源代码
的
安全
问题进行分析和检测验证,对源代码
安全
漏洞进行定级,协助开发管理人员统计以及分析当前阶段软件<
浏览 644
提问于2021-03-16
1
回答
公司网页上有博客和新闻是成对
的
吗?
blog
我最近成立了小型it公司,主要任务是管理IT基础设施,外包它,编写小型应用程序(并免费发布其中一些应用程序,一些将被购买),进行一些
咨询
和集成。基本上,IT公司能做
的
每件事我都要做(从一开始,以后和员工一起)。 因此,我决定为我
的
公司有一个网页,但我不能决定在网页设计
的
一些小事情。或者一切都应该以博客
的
形式来完成(关于与客户x
的
新交易
的
新闻,关于我公司发布
的
新程序
的
新闻,还有关于新
的
Eset智能
安全
浏览 0
提问于2011-07-11
得票数 3
回答已采纳
1
回答
在Sencha中,持久化是保存本地登录
的
更好选择。
sencha-touch-2
、
data-storage
我是新来
的
。因此,希望在以下方面获得
咨询
意见: 请指导我如何前进,以及我错过了什么。
浏览 4
提问于2013-07-13
得票数 0
1
回答
数值
规划
与PROLOG
prolog
、
planning
我正在尝试使用这个
规划
师。 我想搜索一个有数值
的
空间。下面你可以看到我
的
sum
的
实现是经过测试
的
,而且看起来很有效。然后是我
的
两个加法和减号,分别删除value(X)和添加value(Y),其中Y是X +- 1。如果我现在
咨询
规划
师(go
的
最后一条语句),我不会得到plus()
的
预期结果,而是false,因为
规划
者找不到从value(2)到value(3)
的
方法。
浏览 1
提问于2021-12-09
得票数 1
2
回答
使用RESTful
安全
Symfony2
的
web服务
rest
、
symfony
、
security
我们正在
规划
一个iOS应用程序,在这个应用程序中,用户需要经过身份验证和授权才能与Symfony2 web服务提供
的
数据进行交互。如果需要密钥,并且考虑
浏览 0
提问于2013-06-16
得票数 2
回答已采纳
1
回答
安全
与就绪和已完成
的
定义
web-application
、
audit
、
api
、
rest
在我
的
另一个问题中,我还讨论了关于
安全
的
准备
的
定义和完成
的
定义。由于我正在为Dev - Test -Stage -Production计划一个新
的
准备环境,所以白盒渗透测试主题始终是最新
的
。但令人遗憾
的
是,我也没有注意在
安全
方面修改“准备”和“做”
的
定义。特别是在RESTAPI开发领域,应该遵守一些准则。无论现在是否已经从
规划
中出来,以上都是在开发商层面上
的
。但只有几个相互影响<e
浏览 0
提问于2019-08-05
得票数 1
回答已采纳
3
回答
Java
安全
管理器-它检查什么?
java
、
securitymanager
这个关于Java
安全
的
说: 那么,这到底意味着什么?比如说,如果我已经实现了自己
的
安全
管理器并为整个JVM启用了它。现在,java运行时是为每个java调用(如System.out.println()等)
咨询
我
的
安全
管理器,还是只为dangerous api调用(如System.exit()、文件操作等)提供
咨询
?编辑:让我澄清我
的
浏览 5
提问于2011-03-04
得票数 12
回答已采纳
1
回答
在没有启用advisorySupport
的
情况下,activemq代理静态网络是否停止转发消息?
jms
、
activemq
、
cluster-computing
、
broker
我已经建立了一个与Bruce
的
完全相同
的
经纪人网络:<networkConnector name="amq1-nc" uri="static:(tcp://localhost:61617,所有产生
的
消息都处于挂起状态,端口61616上连接
的
消费者永远不会收到消息。代理网络是否在没有启用advisorySupport
的
情况下停止转发消息?我以为这是在最近发布
的
版本中修正
的
。(我使用
的</
浏览 2
提问于2011-03-18
得票数 4
回答已采纳
1
回答
一个有n级
的
台阶,一次可以走1级、2级或3级,问走完n级台阶有多少种走法?
腾云先锋
浏览 380
提问于2021-10-04
5
回答
如何找出X产品有哪些漏洞?
vulnerability
关于获取X产品有哪些漏洞
的
信息
的
最佳方法
的
典型问题。其他相同或非常相似的问题应作为这一问题
的
重复而结束。这是Schroeders在下面的如何处理部分主题和部分非主题
的
问题?中
的
建议除了检查
安全
警告页面之外,还有什么可以做
的
吗? 如果没有
安全
咨询
页面,我还能去
哪里
呢?有什么好
的
资源可以
浏览 0
提问于2018-05-16
得票数 10
回答已采纳
2
回答
当软件供应商进行补丁和发布建议时,需要公布多少细节?
web-application
、
disclosure
我感兴趣
的
是,社区
的
想法是什么详细提供
的
软件供应商,以及修复和
安全
咨询
。进入太多
的
细节,给黑色帽子世界
的
气味,关于缺陷
的
存在和如何找到它,谁可能比
浏览 0
提问于2013-07-17
得票数 0
1
回答
安全
信息传输
public-key-infrastructure
、
hmac
、
secret-sharing
使用共享秘密作为HMAC
的
密钥是
安全
的
吗?为所有将要成为HMACed
的
消息派生一个密钥还是为每个消息派生一个密钥
比较好
?谢谢。
浏览 0
提问于2017-05-03
得票数 0
1
回答
我想在
安全
领域有一个全职
的
职业生涯。以下是我
的
计划。有什么建议或修改吗?
career
目前,我在IT和IT
安全
领域有两年
的
经验。这类工作不是我在学生时所期望
的
那样。从那以后,我一直要求在这个领域工作的人,他们建议我获得认证。因此,我开始为CompTIA Security+认证做准备(我需要更新我
的
基本知识),我想在2014年8月底之前完成。我还想在今年年底前完成CEH V8考试。拥有这些认证,我将对理论和所需
的
工具有很好
的
理解。到2015年中期,我想获得最受欢迎
的
攻击性
安全
认证专业人员(单链构图)认证。 我在这里做得太过分了吗?本信息<
浏览 0
提问于2014-05-22
得票数 2
1
回答
Windows虚拟桌面-疑点
windows
、
virtualization
、
azure
、
desktop
我上面描述
的
所有内容足以让100个用户在虚拟桌面上工作?我是说: 我将能够连接一个vpn S2S与五个本地网站? 提前谢谢。
浏览 0
提问于2020-12-11
得票数 -2
1
回答
加快postgres查询
postgresql
、
full-text-search
我有六万张唱片
的
桌子‘拍卖’。122 "auctions_tsvector_content_tsearch_idx" gin (tsvector_content_tsearch) Filter: (tsvector_content_tsearch @@ '''lcd'''::tsquery)_
浏览 5
提问于2012-10-17
得票数 0
4
回答
一点都不合理?
官方文档
请描述您
的
问题 [附加信息]
浏览 596
提问于2018-04-10
1
回答
数据库和操作系统包更新
oracle
可以将
安全
更新应用到承载Oracle数据库
的
操作系统
的
包中吗?还是不去碰它们
比较好
,因为系统运行得很好?我在6上安装了一个Oracle数据库,其中有些包提供了
安全
更新,我不知道该怎么做。
浏览 0
提问于2017-07-26
得票数 1
2
回答
为什么我
的
新模块
的
安全
屏障被移除?
7
、
community-official-site
最近,我成功地在Drupal.org上创建了一个模块,从沙箱到项目应用程序到完整
的
项目,遵循了整个过程。📷为什么该消息会出现在项目页面中?我怎样才能在我
的
模块中找出问题所在?
浏览 0
提问于2017-02-21
得票数 7
回答已采纳
4
回答
轻量应用服务器无法访问80、22以外
的
端口(ubuntu20+docker)?
云服务器
、
容器
、
网络安全
、
tcp/ip
即便是尝试了UFW、firewall-cmd、iptables、netstat -nlpt各种命令无论是检测也好、防火墙也好,控制台配置
的
自定义防火墙也好,始终无法访问redis
的
6379,确认端口服务监听没有问题
浏览 1139
提问于2022-01-20
3
回答
寻找
安全
顾问做深入
的
代码审查?
appsec
、
web-application
、
php
、
code-review
我们知道PHP应用程序
的
编码实践很差(因为开发人员对PHP /编程基本原理没有很好
的
理解)。这可能导致我们
的
代码中存在严重
的
安全
缺陷,甚至在“逻辑级别”。我应该如何/在
哪里
找到一个
咨询
团队来进行手动代码评审,从而真正了解我们试图做什么,然后看看我们出错
的
地方/如何绕过这个过程?这个问题是基于完成手动
安全
代码检查--注意什么?
的
--我是同一个人,但我不能再访问以前基于cookie
的
浏览 0
提问于2010-12-02
得票数 10
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券