腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(596)
视频
沙龙
2
回答
代码
安全
审计的工具在哪些场景下可以用,怎么用?
编程算法
、
安全漏洞
使用场景
有
以下几种:为开发人员提供
安全
编码规范、
规划
以及建议,提前避免不
安全
的编码方式、提高源代码的
安全
性。二、源代码
安全
现状评测 利用数据流分析引擎、语义分析引擎、控制流分析引擎等技术,采用专业的源代码
安全
审计工具,对源代码的
安全
问题进行分析和检测验证,对源代码
安全
漏洞进行定级,协助开发管理人员统计以及分析当前阶段软件
安全
的风险、趋势,跟踪和定位
安
浏览 639
提问于2021-03-16
1
回答
计算最佳
折扣
的optaplanner
shopping-cart
、
drools
、
rules
、
optaplanner
我希望使用optaplanner来帮助计算购买商品列表(例如购物车)的用户的最佳
折扣
。 目标:我想确定按
浏览 1
提问于2014-01-23
得票数 1
2
回答
终端
安全
管理服务是主要针对企业内部的台式机、笔记本
吗
?
linux
、
windows
我的理解是这样的,不知道对不对:终端
安全
管理客户端对应的范围,主要是指安装windows桌面系统(win7、win10等)的台式机或笔记本;windows服务器(win2008
浏览 399
提问于2020-06-29
1
回答
在asp.net C#中将Checkboxlist更新为数据库
asp.net
现在我想把我的价值更新到
咨询
表,但是我不能。
浏览 5
提问于2013-05-25
得票数 0
2
回答
为什么视图从3.8跳到3.10 (3.9发生了什么事)?
views
、
security
昨天
有
一个发布
安全
咨询
意见,但新版本比上一个版本(3.10到3.8)提前了两个版本。3.9怎么了?这是我不知道的新的
安全
规则
吗
?
浏览 0
提问于2015-02-12
得票数 4
回答已采纳
2
回答
使用“Drupal
安全
咨询
策略未涵盖的”模块
7
、
security
我想使用一个Drupal 7模块,它“不包括在Drupal的
安全
咨询
策略中”,特别是条件域模块。
有
什么建议
吗
?这样的编码(使用hook_form_alter和状态)自己是一种更
安全
的方法
吗
?
浏览 0
提问于2018-10-16
得票数 4
回答已采纳
2
回答
NuPack包管理
.net
、
dependency-management
、
nuget
因此,在
规划
新项目时,使用来处理依赖关系是否
安全
?当我说
安全
的时候,它会一直存在吗?或者它将只是一个被炒作的项目而死亡(例如Google Wave)?在.NET中真的
有
依赖项管理的位置或需求
吗
?
浏览 1
提问于2010-10-07
得票数 2
回答已采纳
1
回答
所需
安全
信息+
咨询
+WSO2-2021-1603
wso2
、
wso2-identity-server
对于
咨询
安全
性+
咨询
+WSO2-2021-1603,所提到的是在:上使用公共修复 <version>4.6.3</version>这会解决这个问题
吗
?还是
有
其他的解决办法要遵循?WSO2是否为wso2is版本5.1
浏览 1
提问于2022-05-11
得票数 -2
2
回答
是否允许将PostgreSQL函数标记为稳定以获取锁?
database
、
postgresql
、
stored-procedures
、
plpgsql
我
有
一个函数(称为F),它需要在启动前锁定表IN EXCLUSIVE MODE,以确保在调用函数到事务结束之间不插入新行。F不对数据库进行任何直接更改。对于
规划
者来说,只要调用一次,就可以
安全
地在同一事务中使用相同的参数对F进行多次调用。编辑以添加:使用
咨询
锁怎么样?这改变了答案
吗
?
浏览 1
提问于2018-04-22
得票数 3
回答已采纳
5
回答
如何找出X产品
有
哪些漏洞?
vulnerability
关于获取X产品
有
哪些漏洞的信息的最佳方法的典型问题。其他相同或非常相似的问题应作为这一问题的重复而结束。这是Schroeders在下面的如何处理部分主题和部分非主题的问题?除了检查
安全
警告页面之外,还有什么可以做的
吗
?
有
什么好的资源可以用来找出这样的漏洞?
浏览 0
提问于2018-05-16
得票数 10
回答已采纳
0
回答
如何在Apache2.4中
安全
地允许单个程序PUT
apache
、
.htaccess
、
magento2
、
put
、
mod-security
具体而言,在Magento上,在结帐页面上输入
折扣
代码不起作用失败"501 (未实现)“。但是,
折扣
代码部分在购物车页面中确实起作用。区别似乎在于购物车页面使用GET方法,而结账页面使用PUT方法。这是可以通过.htaccess完成的事情
吗
?如果整个服务器都需要这样做,允许PUT请求
有
安全
风险
吗
? 我在某处看到这可能与阿帕奇的"mod_security“有关。
浏览 10
提问于2018-07-11
得票数 2
2
回答
在CSS中做报价
css
、
css-selectors
我
有
一些遗留的CSS我想要清理。写这篇文章的人不能
咨询
。以下规则不生效(CSS 2.1): content: "“";是否可以
安全
地假设作者的意思如下(这是有效的): content: "“";另外,第一个选择器和第二个选择器
有
什么不同
吗
?每个浏览器都是特定
浏览 2
提问于2009-09-08
得票数 0
回答已采纳
1
回答
libmarkdown2 (
折扣
)线程
安全
使用?
c++
、
c
、
linux
、
markdown
、
discount
我已经编写了一个C++函数来将markdown格式的字符串转换为html格式的字符串,包装了linux上的C库libmarkdown2 (
折扣
):} 这是threadsafe
吗
?也就是说,我可以从不同的线程上下文中
安全
地多次并行调用这个函数
吗
?
折扣
降价句
浏览 1
提问于2012-10-17
得票数 0
回答已采纳
1
回答
安全
问题
javascript
、
php
、
encryption
、
encoding
我
有
一大堆网站需要调用外部服务器来获取一些数据。此服务器包含基于用户正在做的事情而需要在网站上应用的合理信息,例如
折扣
代码。调用检索所有可能的
折扣
代码,但我希望人们无法解码并免费获得它们。所以我的问题是: javascript混淆能解决我的问题
吗
?我的JS将包含将字符串返回到其原始形式的算法,但是整个代码都被混淆了,因此调试器将无法工作。这是一种
安全
的处理方法
吗
?如果不是,我怎么才能
安全
地做呢?,当他点击某个特定的东西时,我解码json,并根据计算结果应用正确的
浏览 2
提问于2018-02-12
得票数 0
1
回答
CloudFormation的“创建-更改-集”功能允许将计划与执行分开
吗
?
amazon-web-services
、
amazon-cloudformation
、
terraform
现在我想知道: 如果不是,与Terraform的计划和应用相比,
有
哪些缺点?通过运行terraform计划,刷新当前状态,并
咨询
配置以生成行动计划。该计划包括要采取的所有行动:将创建、销毁或修改哪些资源。操作人员可以对它进行检查,以确保它与预期的完全一致。..。Terraform
有
一个单独的
规划
和执行阶段。
规划
阶段显示将创造、修改和销毁哪些资源。它使您完全控制您的更改将如何影响现有环境,这是非常关键的。这是我们使用Terraform的主要原
浏览 4
提问于2017-05-09
得票数 0
回答已采纳
2
回答
Java FileLock是POSIX建议(fcntl)锁
吗
?
java
、
linux
、
posix
、
file-locking
、
fcntl
我
有
一个C++程序,它使用POSIX建议锁锁定文件。也就是说,它使用进行锁操作。我想要一个Java程序与那个C++程序进行互操作,所以我希望我的Java程序也使用POSIX
咨询
锁。如果我在POSIX操作系统上运行Java的通用实现(Oracles,Open ),或者更具体地说是在GNU系统上运行,那么假设FileLock类使用POSIX
咨询
锁是
安全
的
吗
?
浏览 6
提问于2014-05-09
得票数 5
回答已采纳
5
回答
类似网站的microsoft共享点
web-services
、
web-applications
我的朋友问我,是否
有
可能为他的
规划
初创公司建立一个像微软共享点这样的网站。他想和他的员工分享文档。我认为他问的原因是微软太贵了。我现在对此一无所知。有人知道这件事
吗
?谢谢,因为共享的文档是敏感的(包含SSN和其他敏感数据),所以
安全
性应该足够好。
浏览 2
提问于2010-12-10
得票数 1
回答已采纳
1
回答
关于职业转换的建议
certification
我是一名IT技术作家,拥有6年的信息
安全
工作经验。我对软件、数据库和云计算
有
很好的知识,在系统
安全
文档方面有一年左右的经验(NIST800-53)。我所缺少的是信息
安全
方面的任何正规培训或教育。我的问题是,我的经验是,完成硕士学位或认证会让我成为软件公司的信息
安全
分析师
吗
?或者,我愿意为帮助公司获得FISMA或FedRAMP认证的
咨询
机构工作。
浏览 0
提问于2016-11-24
得票数 0
2
回答
我能否在802.3af PoE交换机中使用802.3at PoE客户端?
power-over-ethernet
这未来
有
多
安全
? 假设我将来想在这个网络上安装一些监视摄像头(PoE供电的),它们需要是802.3af,还是像802.3at这样的PoE版本的新客户端也能工作?
浏览 0
提问于2012-07-18
得票数 1
回答已采纳
3
回答
Ubuntu通常会发布及时的
安全
更新
吗
?
security
、
nginx
最近的内存泄漏漏洞(
咨询
页、CVE-2012-1180、每日生活津贴-2434-1)在1.0.5-1中没有修复.如果我没有误读Ubuntu页面,那么所有的Ubuntu版本似乎都提供了一个易受攻击的nginx这是真的
吗
?如果是这样的话:我认为Canonical
有
一个
安全
团队正在积极地处理类似的问题,所以我希望在短时间内(几个小时或几天)通过apt-get update获得一个
安全
更新。这种期望--保持我的包的最新更新--足以阻止我的服务器
有
已知的漏洞--通常是错误的
吗
?
浏览 0
提问于2012-04-05
得票数 32
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券