腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何保护代码预览功能?
web-application
、
secure-coding
>hello this is test<?php echo system('ls')?此外,应用程序还支持HTML,如果
恶意
用户注入
恶意
HTML有效负载,会导致XSS。如何确保预览功能的实现,使
恶意
用户在尝试执行
恶意
浏览 0
提问于2021-12-10
得票数 1
1
回答
XSS成功后的操作
xss
假设我的网站易受xss攻击。接下来会发生什么。那么攻击者可以在我的网站上做一些特定的事情吗?
浏览 12
提问于2017-07-17
得票数 0
回答已采纳
1
回答
任何
恶意
软件可以
访问
OSX密钥链数据吗?
key-management
、
macos
、
storage
、
keychain
但是,经过
大量
的研究,OS密钥链数据似乎也可以
访问
(1、2、…)。
恶意
软件。如果是,那么保护OS密钥链数据的最佳方法是什么?
浏览 0
提问于2014-07-19
得票数 1
1
回答
Web2py:显示request.args[0]是否危险?
web2py
如果有人用
恶意
的args字符串调用页面
怎么办
?他们能否将html注入我的返回页面并在我的服务器上构造一个包含其html内容的页面?如果他们将
大量
数据注入到args -它会DoS我的服务器吗?
浏览 3
提问于2016-04-11
得票数 0
回答已采纳
1
回答
有线网络上的802.1X
cisco
、
security
、
port-security
、
ieee-802.1x
假设我在通过基于802.1X端口的身份验证和radius服务器连接到交换机(Cisco SF220)的办公室中保护物理可
访问
的SF220套接字。如果攻击者断开授权设备的连接并插入其(
恶意
)设备,将无法在没有有效证书/登录的情况下进行身份验证。但是,如果攻击者连接交换机/集线器,并将其
恶意
设备和我授权的设备连接到端口,
怎么办
?授权的设备不会对radius服务器进行身份验证,并且交换机将把端口放到我受保护的VLAN的
访问
端口中。因此,最终他的
恶意
设备也可以
访问</
浏览 0
提问于2018-05-09
得票数 3
回答已采纳
1
回答
任何
恶意
软件都可以
访问
OSX密钥链数据吗
xcode
、
macos
、
cocoa
、
security
、
keychain
我可以通过使用以编程方式将数据添加到OS密钥链
访问
中...但经过
大量
研究,OS的钥匙链数据也可以被
恶意
软件
访问
( 和 )。有人知道这件事吗..我需要完成以下操作2)如果是,保护"OS X key-chain access“数据的最佳方法是什么?
浏览 0
提问于2014-07-17
得票数 1
2
回答
像Bing Search、Imgur和Reddit这样的网站是如何从URL生成网站缩略图的?
php
、
c++
、
image
、
security
、
web-crawler
或者在必应搜索中,你可以(或习惯于)在
访问
网站之前在搜索结果中查看网站的缩略图。 我很想在我的网站上实现类似的东西,但我不知道它是如何做到的。此外,没有安全方面的问题吗?如果这是一个
恶意
网站,而你在你的服务器上下载了一些
恶意
的东西
怎么办
?
浏览 0
提问于2013-09-19
得票数 3
1
回答
鱿鱼服务已经运行了好几天了,没有任何时间。
security
、
squid
今天,我在Squid
访问
日志中发现了
大量
恶意
请求: http://119.161.9.14/config/pwtoken_get?我认为这对我和其他用户来说是安全的,因为网站使用cookie来跟踪
访问
者,所以“黑客”不会得到任何信息,对吗?
浏览 0
提问于2011-03-05
得票数 0
回答已采纳
3
回答
Javascript location.hostname安全吗?
javascript
、
security
我只是试图阻止跨域
访问
用户的信息。例如,如果删除了if语句,
恶意
站点A可以嵌入javascript文件并
访问
用户信息。通过添加if语句,用户js对象永远不会出现。因此,只有通过javascript插入才能让
恶意
站点尝试确定当前登录的用户。 编辑2:会使用php检查我的http_refer是否安全?如果也为客户端启用了缓存
怎么办
?例如,如果用户
访问
我的站点A(下载用户脚本),然后
访问
站点B(
恶意
站点),那么脚本会被缓存,从而绕过服务器检查用户http_r
浏览 7
提问于2011-05-07
得票数 2
1
回答
有人声称制造了这样的
恶意
软件,他会是真的吗?
malware
、
antivirus
、
antimalware
我也想知道那个
恶意
软件那么独特吗?它将如何在GPU中工作,是否有一个方法来沙箱这样的应用程序?1超过80%的零件仅在GPU上运行.更糟糕的是,您将无法调试不使用数据自动化系统的code.....it .签名匹配行不通..。4
恶意
软件不能作为一个进程运行.5
恶意
软件重新排列其碎片在runtime......and成为一个完整的
恶意
软件从一个无辜的代码.6不同的
恶意
软件执
浏览 0
提问于2013-11-05
得票数 0
1
回答
恶意
Django模板作者
web-application
姜戈模板可以
访问
大量
的内置模板标签和过滤器。我想知道在不审查模板作者的情况下接受模板作者的贡献意味着什么。
恶意
模板作者可以以什么方式攻击Django web应用程序?
浏览 0
提问于2020-03-23
得票数 0
回答已采纳
1
回答
用于上传图像和矢量文件的安全html+php表单?
php
、
forms
、
file-upload
、
graphics
我试图做一个接受光栅图形和矢量图形文件(它可以是: jpg,gif,psd,png,svg,eps,ai,cdr,pdf和其他)的表单,我想避免
恶意
文件。我找到的选项如下:2)检查文件类型的:它不能处理向量文件--至少我是这么理解的。该
怎么办
呢?
浏览 0
提问于2013-04-27
得票数 0
4
回答
阻止不想要的
访问
者: htaccess、iptables或仅仅是数据库
php
、
security
、
.htaccess
、
iptables
我们已经创建了一种方法来抓取
访问
日志并识别
恶意
IP,但我想知道最有效的解决方案。是否有适用于
大量
地址的首选方法?如果有的话
浏览 0
提问于2012-03-09
得票数 5
3
回答
Android
恶意
软件数据集
malware
、
android
我正在进行一个项目来识别
恶意
apk的作者。为了测试我的结果,我需要
恶意
apks及其作者的数据集。目前,我正在处理一个非常小的数据集。谁能建议一些资源,以便我可以有
大量
的
恶意
apks和他们的作者来评估我的结果?
浏览 0
提问于2016-04-06
得票数 3
回答已采纳
2
回答
.NET动态链接库的加载与安全性
c#
、
.net
、
security
、
plugins
但是,如果您想要从用户指定的路径加载,该
怎么办
? 例如,如果您有一个插件系统,并且用户在配置文件中指定了DLL文件的路径,您如何防止有人通过插件系统加载
恶意
代码?换句话说,如果Alice在一个配置文件中可以指定插件dll的系统上运行软件包,那么如果Eve获得了对Alice系统的
访问
权限,您如何阻止Eve更改配置文件以指向她自己的
恶意
dll?.
浏览 0
提问于2013-05-31
得票数 1
回答已采纳
1
回答
Google运行安全问题
docker
、
google-cloud-platform
、
google-cloud-run
如果程序易受攻击并被注入容器中的
恶意
代码,该
怎么办
?攻击者将能够
访问
我的数据库或存储或容器具有
访问
权限的任何资源。 问题是,这是否一个真正的关注,我如何防止它?
浏览 1
提问于2020-04-26
得票数 1
回答已采纳
1
回答
识别块链上过去的
恶意
转换?
blockchain
、
transactions
、
ether
、
golang
您知道有什么方法可以识别区块链上过去的
恶意
转换吗?例如,如果您看到
大量
事务到一个地址,或者您看到的事务似乎在少量地址之间来回移动
大量
资金,这些可能是潜在问题的迹象。或者可能有可能显示可疑活动的模式或异常,例如
大量
交易,
大量
资金的频繁流动,或与已知的
恶意
地址或实体的交互。 任何建议都会很感激的。
浏览 0
提问于2022-12-17
得票数 0
1
回答
“
恶意
软件检测到我的网站”,一条消息从必应网站管理员工具的网址被删除的网页,我的博客网站。
怎么办
?
blogger
、
bing
、
malware
、
bing-webmaster-tools
今天,我在Bing网站管理员工具的仪表板上收到一条消息,通知我“在我的网站上检测到了
恶意
软件”,以获取一个月前我删除的页面的URL。尽管我没有用内容删除工具通知Bing。那我现在该
怎么办
?请帮帮忙。类型:
恶意
软件参考在页面上找到。详细信息:
恶意
软件网络参考。
浏览 0
提问于2020-03-04
得票数 1
1
回答
恶意
软件如何能够在没有管理员权限的情况下在windows上启动?
malware
、
windows
、
uac
、
registry
我知道
恶意
软件可以创建一个新的运行注册表项,使自己在启动时启动,但是用户可以简单地删除注册表项并重新启动,这样就可以阻止病毒,但情况通常并非如此。我知道,如果一个
恶意
软件拥有杀毒权,它可以替换一个核心windows程序,使其无法检测和持久,但如果一个
恶意
软件没有管理权限,该
怎么办
?它如何抵御移除注册表项的用户?
浏览 0
提问于2019-05-05
得票数 1
回答已采纳
1
回答
主机节点可以信任智能契约吗?聪明的合同能信任他们的主机吗?
solidity
、
security
、
nodes
如果有人写了一个
恶意
契约并试图指示主机节点,该
怎么办
? 智能契约可以信任托管节点吗?宿主节点将对运行时发生的事情具有完全的可见性。智能合同能安全地处理敏感信息吗?是否存在“沙箱”来防止这种
恶意
的干扰?
浏览 0
提问于2018-01-13
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券