腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(4914)
视频
沙龙
1
回答
@
nestjs
/
swagger
:
是否
可以
防止
网络
钓鱼
?
、
、
、
、
我在Nest.js应用程序中使用@
nestjs
/
swagger
来生成
Swagger
文档。SwaggerModule.createDocument(app, config); SwaggerModule.setup('api', app, document); 在这个实现中,我面临着安全问题,这可能会使攻击者暴露于
网络
钓鱼
例如,我们有一个
swagger
页面 https://petstore.
swagger
.io
浏览 18
提问于2021-06-24
得票数 3
回答已采纳
1
回答
如何更新
NestJS
Swagger
模块而使用OpenAPI 2.0(
Swagger
)?
、
、
、
我们正在使用
NestJS
框架在Node.js/Typescript中创建一个API。我们使用@
nestjs
/
swagger
包使其符合OpenAPI(以前称为
Swagger
)。@
nestjs
/
swagger
3.*.*实现了OpenAPI 2.0。当我们将@
nestjs
/
swagger
更新为4.*.*时,它会变成OpenAPI 3.0。另一方面,不更新包意味着我们可能会错过安全更新,甚至无法更新整个
Nest
浏览 0
提问于2020-02-06
得票数 2
回答已采纳
1
回答
如何在使用
Swagger
时保护/api路由
、
我是一个带有
Swagger
模块的
NestJS
服务器。但是,当我使用
Swagger
文档提出请求时,它会更改我的数据库。
Swagger
界面中创建的用户是在我的实际数据库中创建的。 有什么办法
可以
防止
这种情况。或者至少在/api路由中添加一些身份验证?
浏览 3
提问于2020-04-21
得票数 0
回答已采纳
1
回答
突然间,我需要给我的“编辑权限”,以便我的域用户能够执行这个Web应用程序
这个问题已经好几个月没有发生了,但在过去的几周里,这种情况正在发生。 谢谢你在这里的见解
浏览 6
提问于2017-12-14
得票数 0
1
回答
微软如何确定一个网站是一个
钓鱼
网站?
、
、
我今天接到通知,一个网站我的管理员正在向用户显示作为一个
钓鱼
网站。当然,它实际上不是一个
钓鱼
网站,从来没有。GWT没有向我展示恶意软件或
网络
钓鱼
或任何其他错误的证据。我知道,用户
可以
提交网站作为
钓鱼
网站从IE,但微软甚至没有尝试验证这些提交?或者,微软
是否
有另一种方式将网站列为
钓鱼
网站?我如何
防止
我的网站被错误地列在第一位?
浏览 0
提问于2015-02-02
得票数 4
2
回答
防范
网络
钓鱼
攻击的最佳方法是什么?
正如标题中所述,我在服务器上(或其他任何地方)能做些什么来
防止
网络
钓鱼
攻击? 我听到的一些建议是告诉用户你永远不会给他们发一个链接来点击。然而,我们的密码重置功能是围绕这一点构建的。我们还增加了两个因素的身份验证,但是
网络
钓鱼
攻击也
可以
很容易地通过巧妙的脚本将用户凭据实时传递到我们的站点。
浏览 0
提问于2020-02-05
得票数 1
回答已采纳
1
回答
NestJS
/
Swagger
-没有得到完整的描述
、
我
可以
得到一个请求体的例子,但不能得到响应或傲慢的json。响应显示为{}和
swagger
-json: statusCode: 404, error: "Not Found": { "plugins": ["@
nestjs
/
swagger
/
浏览 14
提问于2020-10-16
得票数 1
回答已采纳
1
回答
限制企业登录访问GCP控制台
、
有没有办法
防止
用户从特定
网络
外部登录到GCP控制台?我似乎找不到任何
可以
或不能做到这一点的东西。如果管理员选择了错误的密码,他/她的凭据被
网络
钓鱼
,等等,有人可能会登录并造成破坏。
浏览 2
提问于2018-06-30
得票数 0
2
回答
阻塞商务邮件妥协(BEC)电子邮件
、
、
我收到的仿冒电子邮件如下所示,发送者是我们组织的合法成员。我怎样才能阻止这种电子邮件?应该做些什么?malwarebytes字节能够检测到问题吗? 📷
浏览 0
提问于2018-02-26
得票数 1
回答已采纳
2
回答
如何启用
NestJS
与Nx中的角之间共享的
Swagger
接口?
、
、
、
我想启用
Swagger
接口,在Nx中
NestJS
和角应用程序之间共享。有没有一个一致的,而不是一个解决办法?以下是我尚未成功的方法: @ApiProperty()} 运行
浏览 16
提问于2020-05-11
得票数 11
1
回答
如何检查URL
是否
在您的web应用程序中
、
、
、
检查ReturnUrl
是否
为我的web应用程序的url的最佳方法是什么?为了安全起见,
防止
有人使用ReturnUrl参数(反
网络
钓鱼
)搞乱一轮。
浏览 0
提问于2013-11-25
得票数 2
2
回答
U2F能
防止
密码的
钓鱼
吗?
、
U2F被吹捧为一种新的2要素认证标准,它建立起来是为了抵御
网络
钓鱼
攻击。据我所知,这是通过向每个服务注册设备来实现的,从而创建了一个独特的键盘。如果一个
网络
钓鱼
网站假装是某个人,他们将无法通过密码检查,并且密钥fob不会被激活 但据我所知,
网络
钓鱼
网站可能仍然能够窃取用户密码。没有什么
可以
阻止用户无意中在恶意站点上输入密码(即使单个密码不足以破解帐户)。对吗?
浏览 0
提问于2018-11-15
得票数 2
回答已采纳
2
回答
Nestjs
+
Swagger
:如何向@ApiProperty添加自定义选项
、
、
、
、
是否
可以
向@ApiProperty装饰器添加自定义选项?import { ApiProperty } from '@
nestjs
/
swagger
'; type: String,
浏览 17
提问于2022-05-21
得票数 2
1
回答
yubikeys能
防止
偷饼干吗?
、
、
、
当您登录到网站时,它会存储
可以
让浏览器访问网站而不需要密码的cookie。考虑到有些网站支持yubikey登录,这
是否
意味着yubikey会主动从我的计算机上签名请求,或者它只是进行登录并存储cookie?
浏览 0
提问于2021-07-06
得票数 0
回答已采纳
3
回答
网络
钓鱼
页面能与目标服务生成真正的会话吗?
、
在本教程的最后,作者给出了一些改进基本
网络
钓鱼
攻击的建议。其中一个让我特别感兴趣的是:
是否
可以
使用受害者在您的
网络
钓鱼
页面中输入的凭据,比如Facebook或Twitter的API,并将这些凭据发送到实际服务,从而创建一个真正的会话,使受害者永远不会意识到它们被
钓鱼
了
浏览 0
提问于2017-03-22
得票数 3
2
回答
ISP能帮助
防止
垃圾邮件吗?
、
、
、
、
我收到了许多来自不同领域的
网络
钓鱼
邮件。我想阻止域名发送电子邮件,以便其他人也不会被利用。 我一直没有成功地与注册官或主机交谈,以取消域名。有什么是ISP
可以
做的,以
防止
此类电子邮件从已知的恶意域?
浏览 0
提问于2018-06-20
得票数 2
3
回答
有人
可以
购买SSL证书吗?如果是的话,它在识别
网络
钓鱼
方面有什么意义?
、
据我所知,
网络
钓鱼
网站不会有installed.As证书,任何人都
可以
购买SSL证书并将其安装在自己的网站上,无论该网站是真实的还是欺诈的。在这种情况下,SSL证书在识别
钓鱼
中的作用是什么?
浏览 0
提问于2019-11-29
得票数 2
1
回答
是否
有一种方法
可以
使用一个装饰器来隐藏controller.ts中的所有端点?
、
目前,我在所有方法之上使用@ApiExcludeEndpoint() ###来隐藏
swagger
-ui中的端点,如下所示:import { Controller, Get, Query, Param} from '@
nestjs
/common'; @ApiTags('Resources') @ApiSecurity('apiK
浏览 4
提问于2021-03-02
得票数 1
回答已采纳
1
回答
PAPE如何让OpenID变得更安全?
、
然后,OP会响应您,告诉您它
是否
执行了该身份验证。例如,这是如何
防止
网络
钓鱼
的呢?OP不能简单地谎报它做过或没有做过什么身份验证吗?
浏览 2
提问于2010-08-12
得票数 2
回答已采纳
1
回答
包含垃圾邮件、
钓鱼
电子邮件示例的数据库
、
、
我正在做一个小项目,试图看看我
是否
能够预测一封电子邮件实际上存在安全风险的可能性(
网络
钓鱼
、垃圾邮件、社交工程等)。为了做到这一点,我需要有一个例子,我
可以
用来理解“垃圾邮件”,“
网络
钓鱼
”或“社会工程师”的语言。 标记为社会工程攻击的电子邮件。
浏览 0
提问于2016-03-14
得票数 6
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Phantom钱包添加身份验证Sign In With标准支持以防止网络钓鱼
Gmail的新“保密模式”是否更容易被网络钓鱼?
Android短信网络钓鱼可以隐秘启用恶意设置
防御者可以通过Web分析ID发现网络钓鱼站点?
Web3防诈平台:警惕在Solana网络中以“11111”结尾的地址以防止钓鱼欺诈
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券