腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
前10名
Web
应用程序安全检查
、
、
、
在
测试
Web
应用程序时,必须执行哪些
安全性
检查。 安全起着非常重要的作用。由于
Web
是一个缺乏
安全性
的池,我们必须尽我们最大的努力使我们的应用程序安全或增强我们的应用程序的
安全性
。列出一些使我们的应用程序安全的安全
测试
。
浏览 0
提问于2016-04-20
得票数 0
回答已采纳
5
回答
Web
应用程序安全
测试
、
我们正在开发一个使用Spring框架和Hibernate ORM的
web
应用程序。就应用程序
安全性
而言,我们使用acegi来提供身份验证和授权支持。为了
测试
这些,我们尝试使用,和等工具。还有哪些其他工具可用于
web
应用程序
安全性
,以及在开始
web
应用程序
安全性
测试
之前需要考虑哪些事项。 谢谢你
浏览 3
提问于2009-11-07
得票数 1
回答已采纳
2
回答
如何
测试
硬化的
Web
浏览器的
安全性
?
、
、
、
、
在我实现了第三方安全工具之后,我想真正地
测试
一个沙箱和硬化的
web
浏览器的
安全性
,这些工具声称会使浏览器变硬。 那么,我如何或者应该采用什么方法来
测试
web
浏览器的
安全性
呢?编辑:具体来说,我想
测试
我安装的第三方工具的沙箱功能。他们真的禁止恶意软件在电脑上到处传播吗?恶意软件攻击矢量将是一个驱动器-通过下载(模拟)受感染的网站。
浏览 0
提问于2017-07-11
得票数 1
2
回答
在Symfony2上的
测试
环境中禁用安全防火墙
、
我正在尝试为Symfony2中的
测试
环境禁用安全防火墙,但我运气不佳。以下是我在config_test.yml中拥有的内容: firewalls: pattern: .*security: false但是,这并不是禁用
安全性
。你知道如何在
测试
环境中完全禁用某个防火墙的
安全性
吗?
浏览 0
提问于2012-07-27
得票数 8
回答已采纳
3
回答
Google应用程序引擎
安全性
、
、
、
、
我正在撰写一篇关于某些应用程序
安全性
的硕士论文,作为其中的一部分,我想在Google上编写一个
web
应用程序,并
测试
它的
安全性
。有没有人知道,与其他
web
应用服务器相比,是否对GAE的
安全性
进行了研究? 您认为在GAE上创建
web
应用程序最有可能的薄弱环节是处理用户的宝贵信息吗?例如,
web
应用程序是否与
web
管理员的密码一样安全,或者是否存在其他安全措施来阻止管理员访问存储在应用程序中的用户信息?
浏览 0
提问于2011-09-26
得票数 4
回答已采纳
1
回答
托管在同一服务器上的多个网站
我们有两个人坐在一个负载平衡器下。我们在这两台服务器上进行PCI扫描。我是否必须分别获得所有这些网站的PCI扫描,还是只需要对服务器框进行PCI扫描就足够了?
浏览 0
提问于2014-04-11
得票数 0
回答已采纳
1
回答
如何在Sinatra中禁用中间件?
、
、
、
我正在使用Sinatra制作一个安全的
web
服务。它需要SSL和与每个请求一起发送的安全令牌。因此,我制作了一个简单的中间件,用于检查每个传入请求的
安全性
令牌,如果请求丢失或无效,则拒绝该请求。end然而,这显然使我的大型验证
测试
套件失败,因为它们是在我向
web
服务添加
安全性
之前编写的。 有什么方法可以简单地在中间件启用后禁用它吗?这样,我的整个
测试
套件仍然可以运行,并且可以单独
测试
安全中间件。
浏览 3
提问于2014-11-14
得票数 1
回答已采纳
2
回答
如何使用SiteMinder作为开发人员?
、
我们的团队必须开发使用受SiteMinder保护的
web
服务的
web
应用程序。为了存档这一点,我们的应用程序必须将SMESSION“注入”到所有
web
服务请求的头中。 这个策略效果很好。然而,我们无法找到一种方法来
测试
来自开发人员工作站的
web
服务调用。开发人员必须开发和
测试
没有
安全性
的
web
服务客户端(SiteMinder),然后在集成环境中部署他们的代码,以检查SM
安全性
是否正常。是否有一种方法可以在SiteMinder上定义一个
浏览 5
提问于2014-08-29
得票数 0
3
回答
从移动应用程序
测试
切换到浏览器
测试
、
、
由于我已经从移动应用程序
测试
转向浏览器testing.Can,我知道在
web
testing.Is中需要掩盖的主要事情是什么,它们之间有什么重大的区别吗?自动化是
测试
web
测试
的唯一工具吗?如果没有,我可以知道
测试
web
浏览器的步骤吗?
浏览 0
提问于2017-11-03
得票数 0
回答已采纳
1
回答
自动服务器安全
测试
最佳实践?
、
有标准的方法来自动
测试
我的
web
服务器的基本
安全性
吗?我发现了一些在线服务(例如http://hackertarget.com/),它们看起来不错,但我想先从基础开始。是否有一种
测试
web
服务器安全压力的方法?
浏览 0
提问于2014-12-01
得票数 0
1
回答
Springboot使用
安全性
进行
测试
、
我遵循,控制器在下面,
测试
在下面。在启用
安全性
的情况下,它将显示默认登录页面,并且无法通过
测试
。有没有一种简单的方法可以只在
测试
中绕过
安全性
?(如果我只是在浏览器中运行应用程序,那么获取
测试
url,它将按预期工作。)import lombok.Data;import org.springframework.
web
.bind.annotation.RequestMappi
浏览 3
提问于2021-05-12
得票数 0
1
回答
需要有关使用BURP执行WS-Security SOAP的Webservices安全
测试
的指导
、
、
我们只是从
web
应用程序的BURP开始。我们将SOAP UI用于WS-Security SOAP
Web
服务。我们计划使用BURP将
安全性
测试
扩展到SOAP
Web
服务。
浏览 7
提问于2018-01-31
得票数 0
3
回答
有什么测量网站
安全性
的工具吗?
、
我想知道是否有任何工具来测量或
测试
一个网站的
安全性
?谢谢
浏览 0
提问于2011-01-17
得票数 6
回答已采纳
1
回答
如何使用selenium执行安全
测试
?
、
、
、
我已经开发了一个Selenium代码来执行
web
应用程序
测试
。但我需要为同一个应用程序执行
安全性
测试
。因此,请建议我如何使用selenium代码执行安全
测试
。 请帮助集成硒与ZAP。
浏览 0
提问于2017-04-25
得票数 1
回答已采纳
2
回答
如何禁用"Chrome -禁用-网络安全“中的?
、
、
我们正在尝试
测试
我们的
web
应用程序之一,它使用JMeter启用了安全特性,并且我们无法在webdriver中传递Chrome -禁用-
web
安全,并且我们想知道当webdriver启动铬浏览器时,我们有什么办法通过Chrome --disable-
web
-security吗?下面是示例命令行,我们使用该命令行手动禁用
web
安全性
来
测试
应用程序。/Applications/Google\ Chrome.app/Contents/M
浏览 5
提问于2020-11-11
得票数 1
回答已采纳
1
回答
使用REST中的预期数据验证XSS脚本的成功响应
、
我正在REST上执行
安全性
测试
,它是POST方法。我在body参数中注入了一个XSS脚本,API用实际的预期数据响应了'200成功‘响应。如果响应是'200 OK‘,响应主体显示的结果是实际响应,那么我会将其总结为一个漏洞,因为XSS脚本将在
web
浏览器中打开相应页面时被存储和响应(如果
web
应用程序的
安全性
也很弱)。
浏览 0
提问于2023-02-21
得票数 0
6
回答
破解你自己的应用程序
、
、
、
我是一名
web
开发人员,非常注重
安全性
,并努力使我的
web
应用程序尽可能安全。无论我是如何开始用C#编写我自己的C#应用程序的,当涉及到
测试
我的windows应用程序的
安全性
时,我真的只是一个新手。
浏览 0
提问于2009-02-06
得票数 7
回答已采纳
1
回答
如何设置disableUISecurity属性
、
、
我正在尝试将spring
安全性
应用于我的
web
应用程序。我已经熟悉了在jsp页面中隐藏UI元素的
安全性
:authorize的用法。我读到,从SpringSecurity3.1.x开始,您现在有了spring.security.disableUISecurity属性来禁用
安全性
:授权标记,这将真正帮助我们的
测试
。
浏览 0
提问于2014-02-13
得票数 0
回答已采纳
3
回答
单元
测试
面向方面的特性
、
、
我想知道您建议的单元
测试
面向方面的应用程序特性的最佳方法是什么(嗯,这可能不是最好的名称,但这是我能想到的最好的名称:-) ),比如日志或
安全性
?这些东西在应用程序中无处不在,那么如何正确地
测试
它们呢? 例如,假设我正在用Python编写Cherrypy
web
服务器。我可以使用装饰器来检查登录的用户是否具有访问给定页面的权限。如果日志和/或
安全性
是在
web
服务器的“正常业务实现”期间实现的,那么这可能(强调可能)是可以承受的。然而,
安全性
和日志记录通常倾向于
浏览 0
提问于2010-03-08
得票数 4
1
回答
Rails中的威胁安全
测试
、
、
、
现在Puma是Heroku上Rails的推荐
web
服务器,他们警告使用非线程安全代码的危险。 如何
测试
Rails应用程序的线程
安全性
?
浏览 2
提问于2015-02-01
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券