腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如何在使用jQuery、AJAX和web服务
时
保护
敏感数据
、
、
我们有一个非常独特
的
数据库,我们已经把它放在一起超过12个月了,我想
知道
在
使用web服务和AJAX
时
,常见
的
技术和进程是如何
保护
这些数据
的
。我想
知道
保护
您
的
代码
和数据库不被窃取数据
的
最佳技术是什么。 可以阻止来自外部
JS
和Ajax
请求
的
请求</
浏览 4
提问于2011-09-08
得票数 0
1
回答
TYPO3安全文件管理直接链接
、
在
我
的
TYPO3网站上,我有很多文件
在
文件管理/文档中。
是否
有
一种
方法
来
保护
它们,
并且
只有
在
以feuser身份登录
时
才能
访问它们? 谢谢
浏览 1
提问于2017-04-24
得票数 0
回答已采纳
1
回答
如何在角页- OWASP CSRFGuard 3.0中设置CSRF令牌
、
、
、
、
当使用简单
的
HTML
请求
- CSRF令牌访问相同
的
Rest服务
时
,我将得到响应: <!引用角度: 跨站点
请求
伪造( XSRF )
保护
XSRF是
一种
技术,未经授权
的
站点可以通过这种技术获取用户
的
私有数据。角提供了
一种
对抗XSRF
的
浏览 0
提问于2015-05-09
得票数 3
1
回答
公钥解密?
、
、
在
发条链是怎么工作
的
?一文中,作者作了以下陈述: 因为
只有
你能花你
的
比特币,所以每个钱包都受到
一种
特殊
的
加密
方法
的
保护
,这种
方法
使用了一对独特但相互连接
的
密钥:私钥和公钥。如果消息是用特定公钥加密
的
,则
只有
配对私钥
的
所有者
才能
解密和读取消息。相反
的
情况也是正确
的
:如果
您
用私钥
浏览 0
提问于2020-09-30
得票数 7
回答已采纳
1
回答
角7-守卫
的
最佳
方法
是什么?
我已经介绍了一些角度教程,作为后端开发人员,我想
知道
用户如何能够使用伪JWT导航到受
保护
的
模板.
在
我
的
应用程序中,我创建了/dashboard,包括警卫。true; this.router.navigate(['/']); }而isAuthenticated是
一种
服务
方法
即使我添加了禁止从服务器获取数据
的
拦截器,用户仍
浏览 0
提问于2018-12-27
得票数 1
1
回答
按住Selenium键并单击仅当悬停在隐藏按钮上方
时
才会出现
的
隐藏按钮
、
、
、
我正在尝试使用Java
在
Eclipse中运行一些自动化测试(将它们作为JUnit测试运行),
并且
我正在使用Selenium IDE 1.0.10 plugin for Firefox来查找按钮ID。问题是,在网页上,我
在
一行上有一个隐藏
的
按钮,
只有
当悬停在它上面
时
才会变得
可见
。如果我单击按钮,Selenium会记录单击,但如果我尝试运行测试用例,它会在单击
时
停止,因为
只有
当鼠标悬停在按钮上
时
,该按钮才
可见</
浏览 1
提问于2011-03-31
得票数 2
回答已采纳
1
回答
在
中
保护
记录
的
特定字段
、
我正在Google中构建一个应用程序,我想
知道
如何
才能
确保记录中
的
特定字段只对特定
的
用户/角色
可见
。例如,我有一个雇员表,其中包含员工
的
姓名、姓氏、电子邮件和工资。我希望所有的用户能够看到姓名,姓氏和电子邮件,但
只有
管理员能够看到员工
的
工资。我可以使用用户角色来
保护
UI,但是我
的
问题是,即使UI中没有出现员工工资,它仍然是从服务器获取
的
,因此,如果确定
的
足够多,仍然可以有
浏览 0
提问于2019-02-27
得票数 0
回答已采纳
3
回答
保护
对服务器端函数
的
ajax调用
、
、
我有一个codeigniter应用程序,其中
的
大部分工作都是通过ajax调用完成
的
。例如,让我们以帐户创建为例。有一个包含四个字段
的
表单:用户名、密码、电子邮件和手机。$("#loginresult").show(); }); 使用此脚本,我负责将帐户详细信息发送到auth控制器中
的
帐户创建
方法
但我敢肯定这是高度脆弱
的
,比如说任何用户都可以编写恶意脚本,在他们
的
js
控制台
浏览 2
提问于2011-10-04
得票数 0
回答已采纳
1
回答
仅在工作区内限制对CodeCommit
的
访问
、
、
、
我们希望
只有
在
Linux工作区中
才能
访问CodeCommit存储库和拉
请求
评审流。或者你
是否
知道
其他
保护
代码
的</
浏览 7
提问于2022-08-26
得票数 1
回答已采纳
1
回答
在
测试中提供虚拟RSS
的
最佳
方法
、
、
、
我
的
想法是从"my.localhost/testfeed/{name}“
请求
这个提要,我
的
应用程序
在
本地服务于"my.localhost” 我制作了一个控制器(TestFeedController),它使用CViewAction来服务静态rss文件(存储
在
.php文件中)。我必须把这些放在“受
保护
的
/视图/testFeed/pages/”中,
才能
让它正常工作。我想将文件存储
浏览 0
提问于2011-09-29
得票数 0
回答已采纳
1
回答
试图创建一个简单
的
硬币,但得到警告
的
最后两个函数。你能找到并解决这个错误吗?
、
pragma solidity ^0.4.0; uint supply; return supply; return bal
浏览 0
提问于2018-02-07
得票数 -1
3
回答
使用C#示例锁定以使一个类成为threadsafe,还是这个类是threadsafe?
、
、
string[])_stringArrayList.ToArray(Type.GetType("System.String"))); }1)我
是否
成功制作了2)
在
我创建
的
ToString
方法
中,
是否
有必要将其锁定以
使其
成为线程安全?
浏览 2
提问于2012-01-19
得票数 4
回答已采纳
3
回答
PHP使安全内容可用
、
我
的
问题不是针对任何编码问题,而是某种程度上
的
指导。我需要使pdf文件(非密码
保护
文件)安全可供下载,以便
只有
经过认证
的
用户
才能
下载该文件。我所能想到
的
就是将所有pdf文件存储
在
根目录之外,然后用随机生成
的
名称将文件复制到一个临时
的
公共场所,并
使其
可用。有什么评论吗?或者,
是否
有
一种
方法
可以每次使用新密码
保护
pdf文件,并在下载
浏览 3
提问于2014-05-27
得票数 0
回答已采纳
1
回答
postgresql pg.Pool连接池凭据
的
安全性
、
、
、
如何在pg.Pool实现中安全地存储postgresql node.
js
连接池凭据?将配置对象设置为传递给pg.Pool后,它将未加密地存储
在
Pool对象中,这意味着它在内存中始终
可见
。pg.Pool
是否
有回调机制,
只有
当它需要凭据
时
才能
调用
您
的
函数对其进行解密,或者
在
某种程度上
保护
其安全,而不是将其存储
在
池对象中,目的是
在
未加密状态下将其从内存中保存很长一段时间
浏览 3
提问于2017-10-13
得票数 2
回答已采纳
4
回答
当
远程
访问
时
,ColdFusion CFC
是否
非常安全?
、
、
我使用
的
是ColdFusion 9和jQuery。<cfajaxproxy cfc="brands" jsclassname="jsApp"><!cf_sql_varchar" value="#LOCAL.Brand#">)
浏览 3
提问于2011-08-19
得票数 5
回答已采纳
2
回答
离线软件
的
身份验证是如何工作
的
?
、
我想
知道
像Spotify这样
的
高级模式
的
软件是如何脱机运行
的
。如果用户没有连接到互联网,那么他们就不能通过
远程
服务器进行身份验证,
远程
服务器具有例如用户数据库以及用户帐户过期
时
的
身份验证。我唯一能想到
的
解释是,软件
在
本地存储帐户
的
过期日期,并在用户联机时加密该文件。但是,要
使其
脱机工作,解密密钥和
方法
也必须在本地存储,而不是从服务器中检索。在这种情况下,似乎<em
浏览 0
提问于2020-03-25
得票数 3
1
回答
在
setContentView - Android之前设置ImageView
的
可见
性(以编程方式)
、
、
、
、
我不喜欢编辑元素
的
XML属性,所以我更喜欢以编程
的
方式进行编辑。除了将ImageView
的
可见
性设置为INVISIBLE并在INVISIBLE
代码
中将其更改为VISIBLE之外,还有其他选择吗?我
是否
可以通过编程实现这两种
方法
,即将ImageView
的
可见
性设置为INVISIBLE并使用INVISIBLE
代码
再次
使其
可见
?我想它不会按照通常
的
方式工作,因为
浏览 8
提问于2022-10-01
得票数 0
1
回答
在网页中提供REST-API数据而不暴露API-endpoint
、
、
、
我是MEAN stack
的
初学者。 当调用未经验证
的
REST API
时
(不需要用户登录),API端点在
JS
文件中公开。我通过论坛发现,没有办法防止滥用者直接使用API端点,甚至无法使用这些端点创建自己
的
web/应用程序。所以我
的
问题是,有什么
方法
可以避免暴露
JS
文件中
的
端点吗?类似地,有没有什么
方法
可以不在前端使用REST调用,而仍然能够
在
均值堆栈中为那些动态内容/API输出数据
浏览 4
提问于2017-11-02
得票数 1
2
回答
Cookie到头令牌CSRF
保护
、
、
对抗CSRF是默认
的
AngularJS机制,它使用cookie XSRF-令牌和标头XSRF令牌.
只有
在
我
的
域中运行
的
JavaScript
才能
从cookie中读取令牌并将其发送到标头中,因此提供
保护
的
是标头但是,有人报告为漏洞,服务器不验证令牌正确性,
并且
可以
在
cookie XSRF-令牌和标头XSRF令牌中发送任意值,只要两个值都是相同
的
服务器接受
请求
。这真的是一个弱点吗?
浏览 0
提问于2021-09-07
得票数 0
回答已采纳
1
回答
如何获得
远程
Windows计算机
的
驱动器信息?
、
、
我需要制造商或者至少是安装在
远程
Windows机器上
的
硬盘模型(运行Windows;我
在
Windows 7机器上)。我
知道
我可以使用sysinfo.exe查看这些信息,但不幸
的
是,
只有
在
我使用GUI
时
才能
获得这些信息。如果我调用sysinfo.exe /s <hostname>,我只得到GUI版本中
可见
内容
的
部分输出。在线帮助没有显示任何获取高级数据
的
命令行开
浏览 0
提问于2015-10-05
得票数 -2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券