腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(56)
视频
沙龙
2
回答
网站开发的质量保证手册
qa
谁能列出任何与网站开发的质量保证相关的书籍?似乎有相当多的一般或其他行业的QA,但没有一个是针对网络行业的。如果可能的话,我会特别从软件开发的角度(即LAMP堆栈)来考虑。
浏览 2
提问于2011-02-25
得票数 2
1
回答
我的银行对
密码
实行6字限制。这个不好吗?
passwords
、
password-management
、
password-policy
、
banks
一家在澳大利亚使用的银行I(以前)强迫用户对每个
密码
遵守6个字符的限制。具体而言,这些规则是:不超过2个重复字符现在,我已经开发网站近十年了,我的印象是,对
密码
施加任何限制都是不允许的(更别提6个字符的限制了最重要的是,6个字符的
密码
是不区分大小写的.这意味着只有36^6可能的
密码
组合(2,176,782,336)。这些天电脑的照明工作。 他们为什么要这么做?我认为一家银行将拥有最高级别的安全性,并希望他们的用户拥有尽可能复杂的
密码
。
浏览 0
提问于2022-11-30
得票数 0
1
回答
使用基于md5的mac算法禁用任何
密码
套件。
ssl
另一位开发人员最近在我们的服务器上使用TripWire进行了一次PCI
合
规
检查,我们失败的测试之一是“server支持TLSv1的弱MAC算法”。TripWire推荐的
解决方案
是“使用基于MD5的mac算法禁用任何
密码
套件”。我试着一步一步地在谷歌上寻找关于如何为我们的RedHat调味盒做这件事的说明,但是什么也找不到。有人能告诉我如何“禁用任何
密码
套件使用基于MD5的mac算法”吗?
浏览 0
提问于2013-11-01
得票数 4
回答已采纳
2
回答
如何在Cpanel/WHM服务器中将TSL 1.0更新到TLS 1.2版本
ssl
、
tls1.2
我们的一个支付团队提到我们将TLs 1.0版本升级到TLS 1.2,因为他们正在制定安全措施。如果我们没有更新,我们将面临与我们的网站付款的问题。请让我们知道这是如何从Cpanel/WHM服务器完成的。
浏览 3
提问于2017-01-11
得票数 2
2
回答
在身份验证过程后存储用户对象的最佳做法
ios
、
swift
、
design-patterns
、
firebase-realtime-database
因此,在构建iOS应用程序时,我多次问自己这个问题。基本上,我开发的大多数应用程序都使用Firebase来存储数据,并维护一个共享实例,以便在身份验证过程完成后在本地存储用户对象。对于如何处理这样的问题,是否有适当的方法/实践?
浏览 2
提问于2019-03-05
得票数 0
1
回答
符合PCI的开箱即用
解决方案
,用于在ASP.net MVC中进行用户身份验证和登录。
c#
、
asp.net-mvc
、
authentication
、
log4net
、
pci-compliance
我们将散列
密码
存储在数据库中。我想看看是否有任何开箱即用的第三方"PCI兼容“库可以用来进行用户身份验证?如果不是,在会员范围内实现PCI
合
规
性的最佳方式是什么?是否有其他符合PCI标准的“日志记录”
解决方案
?如果日志记录可以在产品级别和网络级别使用,那将是最好的。谢谢,SDD
浏览 0
提问于2012-05-26
得票数 0
9
回答
内部测试时ITSAppUsesNonExemptEncryption出口
合
规
性?
ios
、
objective-c
、
app-store-connect
关于在info.plist中设置ITSAppUsesNonExemptEncryption,我在为内部testing.it选择build时收到了这条消息,这是什么意思?有必要吗?
浏览 543
提问于2016-03-02
得票数 250
回答已采纳
2
回答
安全监控和跟踪标准
security
、
tracking
、
usage-tracking
有没有人们使用的标准
解决方案
/格式?使用日志记录框架是正确的
解决方案
吗,还是有更好的方法来处理这种类型的数据?在查看此信息并将其呈现给利益相关者时,我可以参考哪些来源?我应该指出的是-正在记录的数据已经根据
合
规
性/安全标准(没有
密码
等)进行了过滤,并且所有的记录都发生在我们的内部环境中。我更多的是寻找一种方法来管理身份验证和授权系统的更改信息。
浏览 4
提问于2011-05-20
得票数 0
回答已采纳
6
回答
2因素身份验证的示例?
authentication
、
hipaa
我很快就会做一个HIPAA应用程序,它需要2因素身份验证。谁能给我举个例子?我在想一个安全的登录,然后是一个表单,要求用户输入他们的出生日期或其他什么。
浏览 2
提问于2010-10-29
得票数 0
回答已采纳
2
回答
使用mcrypt或GnuPG存储信用卡详细信息
php
、
encryption
、
mcrypt
我有存储信用卡详细信息的要求(不存储不是一个选项)。将GnuPG作为一种可能的替代方案,如果可能的话,希望获得一些意见/建议。
浏览 3
提问于2012-10-22
得票数 5
回答已采纳
2
回答
HSM交互安全性的应用
security
、
hsm
如果它是基于一些简单的东西,例如
密码
,为什么攻击者不能直接从内存中窃取
密码
,登录到HSM并获得他想要的东西?此外,如果内核被攻破,我假设它可以监听或篡改进程和HSM之间的任何通信,对吗?
浏览 2
提问于2013-02-07
得票数 3
回答已采纳
2
回答
在AWS上通过IP /实例保护代码库但支持像Nuclide这样的远程开发的最佳实践是什么?
amazon-web-services
、
github
、
amazon-ec2
、
gitlab
、
nuclide-editor
您好,我正在为我的员工设置一个新的开发环境。就像Facebook中的Nuclide一样,你可以远程SSH到你的虚拟机上并在本地工作,但使用Github你可以通过gitub.com导出代码或简单地克隆到另一台PC上?我需要一些限制。非常感谢你提前
浏览 6
提问于2017-07-29
得票数 0
3
回答
为什么一个无
密码
帐户在PAM中过期?
linux
、
pam
、
rhel7
我们确实有一些服务帐户,其中他们的
密码
是空的,并使用SSH密钥登录。60天后,服务帐户
密码
过期并被禁用。这不是我所期望的无
密码
帐户的行为,我不认为
密码
过期会适用于无
密码
帐户。我如何告诉PAM不要过期无
密码
帐户?
浏览 2
提问于2017-09-08
得票数 2
回答已采纳
2
回答
AngularJs web服务用户帐户
angularjs
、
web-services
、
azure
、
authentication
、
asp.net-web-api
我已经基于Azure构建了一个web应用程序。我在Azure中有一个web api服务作为后端,angularjs作为前端主机。
浏览 1
提问于2016-01-10
得票数 1
2
回答
使用CardHolder加密存储RC2数据
encryption
、
tls
、
pci-dss
我想知道是否使用RC2加密存储信用卡持卡人数据需要符合PCI。目前,16位数的PAN号码和过期日期存储在数据库中。PAN号码在存储前是加密的,站点使用SSL将数据传输到支付网关。如果我们存储加密的持卡人数据,我们还需要遵守PCI DSS的要求吗?
浏览 0
提问于2014-11-17
得票数 0
3
回答
使用virt-install的多个KVM来宾脚本
automation
、
virtual
、
redhat
、
openstack
、
kvm
我想使用kickstart自动安装3个KVM来宾。我可以使用virt-install命令手动安装它。-n dal \--vcpus=1 \--accelerate \--disk path=/home/dal_internal,size=128 --force \--nographics \ --extra-args="ks=file:/d
浏览 0
提问于2015-05-11
得票数 2
2
回答
没有电子邮件的
密码
回收
security
、
email
、
forgot-password
我想知道是否有人使用过,构建或看到过完全在线并且不需要发送某种
密码
重置电子邮件的
密码
恢复工具。我理解安全问题,我完全接受这样的想法,即这不是一种安全的处理方式,但我的雇主要求我研究这种类型的
解决方案
。我觉得我以前用过这样的东西。 我们主要关注的是垃圾邮件过滤器抓取丢失的
密码
电子邮件。
浏览 3
提问于2011-07-18
得票数 2
回答已采纳
3
回答
如何在MS Dynamics CRM 2011中导出审核摘要视图
dynamics-crm-2011
、
dynamics-crm
在“设置”“->”“系统”“->”“审计”“->”“审计摘要视图”下,如何将数据导出到excel电子表格?没有导出选项。只有高级查找不能帮助我导出所需的数据。谢谢!
浏览 4
提问于2013-06-13
得票数 3
回答已采纳
5
回答
在SQL Server 2008中,如何保护数据,使其无法解密,除非连接到网络?
sql-server-2008
、
encryption
、
cryptography
、
tde
我们最近在SQL Server 2008中为开发人员笔记本电脑上的本地数据库实施了透明的数据加密,以便在笔记本电脑被盗或丢失的情况下保护它们。这可以很好地工作。我还研究了使用加密提供程序,但似乎没有任何“提供程序”。也许我错了。
浏览 3
提问于2008-10-14
得票数 0
回答已采纳
2
回答
如何在AWS中管理环境特定文件
amazon-web-services
我有特定于开发,测试和其他环境的属性文件。我必须将这些文件存储在aws中某个安全的地方。我正在使用AWS Native tools进行构建和部署。请告诉我如何在aws中存储这些文件
浏览 0
提问于2019-10-15
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券