腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(301)
视频
沙龙
1
回答
MongoDB
数据库
易
受
恶意
npm
包
攻击
吗
?
、
、
、
、
使用
MongoDB
数据库
的node js应用程序是否容易受到
恶意
npm
包
的
攻击
?如果是这样的话,
mongoDB
对什么安全威胁免疫?(即跨站点脚本?)
浏览 39
提问于2021-08-26
得票数 0
2
回答
粗略的nginx访问日志条目
、
、
在nginx访问日志中有很多条目,如下所示。我如何知道这些脚本的结果,以及我的服务器是否被破坏?04.232.209.188/
浏览 0
提问于2016-01-14
得票数 1
回答已采纳
1
回答
Maven Central和JCenter
易
受
打字
攻击
吗
?
、
、
、
Maven Central和JCenter
易
受
打字
攻击
吗
?一个人能通过拼写错误的工件ID获得
恶意
依赖
吗
?怎样才能消除风险呢?
浏览 2
提问于2019-01-21
得票数 4
回答已采纳
1
回答
Yum安全模型或为什么敌对的代理可以在没有警告的情况下拒绝更新?
、
我的一个朋友遇到了最奇怪的问题,他的Fedora 20没有更新到(甚至找到)当前的内核3.16.3 (顺便说一句,也没有更新
易
受伤害巴什版本)。显然,它无法检测到对存储库
数据库
的重放
攻击
,因为他没有收到任何关于陈旧存储库状态的警告或错误消息。我会假设存储库概述是定期加盖时间戳和签名的,或者是在HTTPS上获取
数据库
的散列(或者通过HTTPS获取
数据库
的散列以减少加密通信量的带宽)。我知道每个包上的签名都会被检查,所以至少可以确保没有一个
包
可以安装到我的系统上,而不是由
受
浏览 0
提问于2014-09-25
得票数 4
1
回答
GraphQL动态查询SQL注入
、
、
、
、
关于GraphQL及其
易
受
SQL注入
攻击
的问题。假设我执行了一些动态搜索,用户在字段中输入文本,我将其用作graphQL搜索的参数。现在,假设一个用户试图在这里输入一些
恶意
代码,以擦除
数据库
或类似的东西(即1=1
攻击
)。这在这里行得通
吗
?GraphQL是否只是简单地将查询转换成SQL,因此这会有危险
吗
?或者,GraphQL会阻止这样的事情发生
吗
? 谢谢
浏览 3
提问于2020-11-01
得票数 0
1
回答
保护访问令牌免受XSS
攻击
、
、
人们说本地存储是不安全的,因为它可以使用javascript (
易
受
XSS
攻击
)读取,并推荐仅使用http-only cookie。但是假设我的网站容易受到XSS的
攻击
,并且运行一些
恶意
代码来从我的API中获取数据。它应该仍然可以工作,因为cookie会自动添加到请求中,对吧?他们不知道cookie是什么,但请求最终仍然有效。有了XSS,
恶意
代码就会像来自我的网站一样运行。 我说的对
吗
?
浏览 0
提问于2020-08-07
得票数 0
1
回答
如何防止脚本标记和其他XSS实体被插入到
数据库
中?
、
、
但我不想让用户插入
易
受
xss
攻击
的标签。我知道在ColdFusion中我可以使用htmlEditFormat(),encodeForHTML()来显示用户数据以防止XSS,但我只是想阻止它们插入到
数据库
中。因为我在CF10中,所以不能使用getSafeHTML() 有没有办法防止这些
恶意
输入插入到CF10中的
数据库
中。我可以进行客户端敏感化
吗
?
浏览 0
提问于2014-09-26
得票数 1
1
回答
Vaadin框架中是否存在XSS漏洞?
、
、
、
他们说在XHTML中注入
恶意
代码是可能的。 但我想知道目前的情况如何?是否仍然可以使用XSS
攻击
Vaadin框架?有人能给出一些简单漏洞的代码示例
吗
?如果Vaadin不再
易
受
XSS
攻击
,那么(理论上)使用客户端漏洞的方法是什么呢?
浏览 0
提问于2016-09-21
得票数 1
2
回答
document.write的跨站点脚本问题
、
我正在使用一些旧的代码,这是报告
易
受
跨站点脚本
攻击
。document.write("<input type=hidden name=field1 value='" + getCookieValue('fieldval') + "' />");fieldval='><img src=x onerror=alert(1)>
浏览 0
提问于2013-02-08
得票数 3
回答已采纳
1
回答
iPhone
易
受
BadUSB
恶意
软件的
攻击
吗
?
、
、
、
据推测,BadUSB
恶意
软件可以感染任何USB设备。但我觉得这很难相信,因为我不明白为什么大多数USB设备都会有可重新编程的固件,我发现更难相信iPhone可能会受到这种
攻击
。是否有任何证据表明iPhone
易
受
BadUSB
攻击
?
浏览 0
提问于2016-07-13
得票数 6
2
回答
Node / Express服务器能否安全地接受所有UTF -8字符?
、
、
、
、
目前,我有一个运行express的节点服务器和一个postgresql
数据库
。我知道postgresql支持UTF-8编码。我的前端是Angular的,我相信Angular会处理任何不安全的注入。我是否可以从Angular获取UTF-8字符,并通过我的node/express服务器运行它并进入我的postgresql
数据库
,而不会出现任何安全问题?node/express服务器是否
易
受
注入
攻击
? 如果
恶意
用户设法绕过Angular并直接访问API以插入未转义的输入。如
浏览 0
提问于2017-07-23
得票数 0
1
回答
如何获得
易
受
debian远程
攻击
的已安装软件
包
的列表?
、
、
high urgency"debsecan --suite stretch --only-fixed 为了使系统更加安全,我们可以升级易受
攻击
的
包
,并删除任何不必要的易受
攻击
包
(apt list --installed | grep xx),如vlc、thunderbird .为了使此任务在更新debsecan
数据库
并在我的系统上安装新
包
时更易于日常使用,我如何仅获得
易
受
远程
浏览 0
提问于2017-09-07
得票数 3
回答已采纳
1
回答
从管理员生成的CMS HTML文档是否可以被认为是可信的,并且不会受到XSS的
攻击
?
、
、
我正在保存由
数据库
中的编辑器字段生成的HTML,并将JSON响应中的HTML绑定到客户机中,以便在检索之后显示出来。然而,很多时候,为了显示HTML以防止XSS
攻击
,需要进行大量的清理。只要管理员采取其他良好的安全操作(例如使用强密码保护他们的帐户,并保护他们的服务器),并且本身并不是
恶意
的,那么可以安全地说HTML是可信的,不应该被认为
易
受
XSS
攻击
吗
?
浏览 0
提问于2017-03-14
得票数 2
回答已采纳
1
回答
Linux上的UDP反向代理
、
、
、
我有一个专门的服务器,它承载游戏服务器,并且
易
受
DDoS
攻击
。我想得到一个
受
DDoS保护的VPS,作为UDP的反向代理。专用服务器的IP地址为7.7.7.7,VPS的IP地址为9.9.9.9。当玩家连接时,他们应该将数据
包
发送到9.9.9.9,并从9.9.9.9接收数据
包
。如果7.7.7.7是可见的,黑客可以直接
攻击
它并绕过我的反向代理。我不想“路由”UDP数据
包
。我能在Linux上做这件事
吗
?如果是,什么命令?
浏览 0
提问于2015-02-11
得票数 0
1
回答
devDependencies在Node.js中可利用
吗
?
、
、
、
、
让我们以JavaScript为例,它使用
npm
作为中央
包
注册表。注:其他相关问题的答案提到供应链
攻击
。然而,据我所知,供应链
攻击
的关键是将
恶意
代码注入到开发依赖项中,例如著名的SolarWinds
攻击
。我的问题是不同的,因为在本例中,我是在问开发依赖本身是否有可能被
攻击
者注入的
恶意</
浏览 0
提问于2021-10-15
得票数 9
回答已采纳
1
回答
从play store获取拒绝消息“您的应用程序
易
受
意图重定向的
攻击
”
、
、
上传后,我收到一封包含警告的电子邮件: “您的应用程序
易
受
意图重定向的
攻击
。” 找不到问题..但删除paytm支付网关集成应用程序后..但我需要添加paytm支付网关集成。这是邮件 “*大家好,Google Play开发者, 我们检查了您的
包
名为com.xxxx.xxx的应用程序,发现您的应用程序使用的软件存在安全漏洞。具有这些漏洞的应用程序可能会暴露用户信息或损坏用户的设备,并可能被视为违反了我们的
恶意
行为策略。以下是在您最近提交的文件中检测到的问题列表和相应的APK版本。意图重定向您的应用程序容易受到
浏览 35
提问于2020-09-30
得票数 2
3
回答
加密
数据库
对所有
攻击
是否安全?
、
、
、
如果我使用像dbms_crypto这样的oracle
数据库
加密
包
,这会受到任何
攻击
吗
?我知道它使用了像3 AES、AES等算法。这些都是你在使用这个
包
时可以使用的,还有针对3 AES和AES的
攻击
,但它们相对安全。除了系统受到破坏、系统上存储密钥和
恶意
数据库
管理之外,是否还有使用
包
加密的DB容易受到其他
攻击
?
浏览 0
提问于2020-04-21
得票数 3
1
回答
与
受
感染网络的最大有效距离
、
、
我们可以假设:
攻击
者的笔记本电脑没有连接到
受
感染的膝上型计算机的网络
攻击
者将外部拦截应用于
受
感染的网络。问题:
攻击
者的膝上型电脑可以定位到与
受
感染网络的最大有效距离是多少?将
攻击
者的笔记本电脑定位到离
受
感染的网络太远可能会产生什么挑战?它会破坏提取的信息
吗
?我们认为
浏览 0
提问于2018-03-26
得票数 -1
2
回答
Vim软件
包
易受
攻击
、
、
、
Ubuntu16/18的最新vim
包
是否
易
受
modeline
攻击
?有什么建议
吗
?
浏览 0
提问于2019-06-11
得票数 1
1
回答
XSS能减轻所有反CSRF保护
吗
?
、
hidden" name="firstName" value="[first name]"/> <input type="submit" value="Submit"> 我们知道,firstName值
易
受
这个网站上的XSS能被用来窃取x-csrf令牌并提交表单
吗
?即使令牌只在第一页上生成?最终目标是让
攻击
者主持一个具有
恶意
构建的表单的网站,这将迫使受害者在firstName中的XSS被用来
浏览 0
提问于2019-02-03
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
恶意npm程序包试图窃取敏感的Discord和浏览器文件
黑客利用遭攻陷的 JavaScript 包盗取 npm 凭证
NPM 移除 4 个恶意软件包:泄露用户数据已有数月,4 个包分工明确
又一流行 npm 库“coa”被劫持,影响世界各地 React 管道
npm的安全困扰:仅有9.27%的npm开发者使用2FA
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券