腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
安全
代码
审查
、
、
、
对于由无法修补的遗留服务器版本承载的应用程序,定期以
安全
为中心的应用程序
代码
评审是否能够防止应用程序潜在的可利用漏洞?应用程序
安全
代码
检查可以替换非可修补服务器吗?假设与应用程序中的敏感数据相关的
代码
。
代码
评审不能替换、修补或解决所有漏洞,但它可以减少一些由糟糕的编码实践造成的风险。如果遗留服务器不是可修补的,那么以
安全
为中心的
代码
评审是否至少可以解决一些源于糟糕的编码实践的漏洞呢?
浏览 0
提问于2016-08-30
得票数 1
1
回答
在生产环境中还原rails脚手架的结果
、
、
、
当在rails中生成一个模型时--比如说为用户保留记录,那么我们也会得到一个路由/控制器/视图来处理这些(CRUD)。因此,访问"root_url/ users“将列出所有用户,"root_url/users/1”将显示第一个用户,依此类推。我可以删除额外的控制器,视图等,但我想知道是否有一个标准的方法来处理这个问题(就像配置文件中的标志),这样就不会在开发和生产之间出现不匹配的情况。
浏览 7
提问于2016-09-06
得票数 0
1
回答
渗透测试与
安全
源
代码
审查
、
、
、
我提出了以下与渗透测试和独立的第三方
安全
源
代码
审查
有关的问题:哪些独立的第三方
安全
源
代码
审查
涵盖了渗透测试没有的,反之亦然?
浏览 0
提问于2018-03-30
得票数 1
回答已采纳
2
回答
安全
代码
检查Apple Swift -工具和文档
、
、
、
我需要对一个巨大的Swift应用程序执行
安全
代码
检查。我以前做过许多移动渗透测试和一些
代码
回顾,但从未在iOS Swift应用程序上进行过。我主要是寻找资料和参考资料,以帮助我回答以下两个问题:使用源
代码
的静态或动态分析自动化源
代码
审查
的好方法是什么?
浏览 0
提问于2016-07-07
得票数 1
1
回答
FTP设置?
、
、
除了参照“Linux 实例
搭建
FTP 服务”外,还需要什么配置才能使filezilla生效? 服务器和
安全
组该
如何
设置
浏览 291
提问于2019-10-09
3
回答
不如购买MYSQL服务,自己
如何
在云服务器上配置mysql?
、
、
、
请描述您的问题 [附加信息]
浏览 1323
提问于2018-09-07
2
回答
如何
解决Sonarqube提出的“日志”
安全
热点问题?在没有任何
安全
热点错误的情况下,什么是最好的登录方式?
、
、
当我通过Sonarqube运行
代码
时,它在日志记录方面向我展示了以下
安全
热点错误。python
代码
: level=logging.DEBUG
浏览 8
提问于2022-01-13
得票数 -1
回答已采纳
6
回答
证明在网站上运行
代码
是不变的。
、
、
、
能否向用户证明,网站背后运行的
代码
与
安全
相关
代码
与发布的
代码
相同? 我目前正在研究一些新的项目想法,其中之一涉及到
安全
通信。我想使它的开源,以便
审查
-可由用户,更重要的是,
安全
专家。这可能会成功地证明所提供的
代码
是
安全
的,但是
如何
确保用户确实在网站上运行这些经过
审查
的
代码
呢?我曾经想过提供一种与
安全
相关的文件的哈希,并将其打印出来,但是该哈希可以很容易地被静态打印
浏览 0
提问于2012-12-29
得票数 9
1
回答
谷歌在网站上说恶意软件,我已经搜索和运行扫描,但没有找到它
、
、
他们给了我一个他们说包含恶意软件的文件列表,包括一些.jpg文件,还有.ico文件和他们列出的css和js文件,当我手动检查
代码
时,它们看起来没有问题。我已经对
代码
和数据库进行了搜索,它们都没有出现。 对于问题是什么以及
如何
解决,我现在已经没有想法了。有人有什么建议吗?
浏览 1
提问于2019-12-03
得票数 0
2
回答
如何
使用
安全
审查
模块
我已经安装了
安全
审查
模块并启用了它,但是在哪里可以看到
安全
缺陷呢?没有下一页,我被重定向,尝试谷歌,但没有太多的帮助。
浏览 0
提问于2012-09-23
得票数 0
回答已采纳
1
回答
Core 2.0客户控制器位置
、
我已经使用个人帐户设置了一个新的.net Core2.0Web应用程序。我看到了指向AccountController的链接,但是却找不到这个控制器和视图。 <li class="nav-item"></li>
浏览 28
提问于2019-02-21
得票数 1
回答已采纳
1
回答
如果白盒审核也是可能的话,黑盒渗透测试是否有意义?
、
、
假设我负责公司的一个应用程序,我决定雇用
安全
专家来执行
安全
审核。让我们进一步假设我的公司拥有应用程序的源
代码
,并且允许我将其交给雇用的专家。 有什么好的理由比
安全
源
代码
审查
更喜欢黑盒渗透测试吗?在我看来,源
代码
审核比黑盒渗透测试更快、更有效地识别关键漏洞。为什么我要让
安全
专家在黑暗中锤击我的应用程序,因为我可以向他提供内部信息,如系统配置和源
代码
,以帮助他更好地指导他的工作。为了避免混淆--当我谈到
安全
源
代码
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
3
回答
寻找
安全
顾问做深入的
代码
审查
?
、
、
、
这可能导致我们的
代码
中存在严重的
安全
缺陷,甚至在“逻辑级别”。这个问题是基于完成手动
安全
代码
检查--注意什么?的--我是同一个人,但我不能再访问以前基于cookie的会话了。
浏览 0
提问于2010-12-02
得票数 10
回答已采纳
3
回答
白盒测试与
安全
代码
检查的区别
据我所知,渗透测试可分为黑匣子、灰盒和白盒测试.但是
安全
代码
审查
又
如何
呢?它是白盒测试的一部分还是分开的?
浏览 0
提问于2018-11-16
得票数 3
回答已采纳
1
回答
如何
评估或
审查
一个Java应用程序的
安全
性
、
、
是否有一种方法对Java应用程序的
安全
性进行评估或
审查
?除了web扫描器或
代码
审核之外,是否存在评估应用程序
安全
性的度量/过程? 我也读过
如何
给开源图书馆打分?和是否有任何应用程序
安全
标准?我需要一个度量来对
代码
进行评级,然后可以重构应用程序的Java
代码
,以减少其
安全
性弱点。
浏览 0
提问于2015-09-25
得票数 1
1
回答
电子智能合同
安全
检查表
、
、
是否有一个工具,方法清单,帮助
审查
智能合同
安全
?是否存在重返大气层的可能性,以及它在重返大气层时的表现。当回路耗尽气体时它是
如何
工作的..。诸若此类。 如果没有这样的工具可用,是否有一个很好的资源或列表,所有已知的故障模式,以太智能合同
安全
?
浏览 0
提问于2016-09-06
得票数 33
回答已采纳
2
回答
经过
审查
的角色意味着什么?
我刚在drupal.org站点这句话上读到: 没有经过
审查
的角色的用户不能成为选择
安全
覆盖的项目的唯一维护者或项目维护者,就像没有经过
审查
的用户不能接管选择
安全
覆盖的项目一样。有人知道在drupal.org中
审查
角色意味着什么吗?
浏览 0
提问于2020-09-23
得票数 3
回答已采纳
0
回答
Linux云服务器
搭建
FTP,入站规则端口必须低于20000?
、
、
、
、
按照文档
搭建
FTP服务时,选择了被动模式,pasv_min_port-pasv_max_port配置为40000 - 45000,但是在
安全
组控制开放端口处添加规则时,端口只能选连续端口,如 TCP:3306-20000 应该
如何
开放20000以上的端口?
浏览 69
提问于2023-09-26
1
回答
根据列组合两个列表
:姓名、职位、雇员身份证2)杰克,保安,5464 样本条目 2)管理,添加用户4)
安全
,进行
审查
鲍勃,管理员,32443,添加用户杰克,保安,5464,执行
审查
杰克,保安,5464,检查设置 请指导我
如何
在简单循环中包含这样的
代码
。
浏览 2
提问于2015-04-01
得票数 0
回答已采纳
3
回答
更改模型后重新构建脚手架视图
、
、
、
我使用的是Visual Studio2013和ASP.Net MVC5,我为我的模型创建了一堆视图,然后对它们进行了更改。我想在一些模型上运行scaffolding,自动创建一些视图,然后更改自动生成的视图。除了重新命名一些文件或创建另一个解决方案并复制内容之外,还有其他方法吗?
浏览 1
提问于2013-12-13
得票数 17
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
谷歌是如何做代码审查的
Meta 提出代码审查新方案:杜绝代码 Bug,日均代码审查总量增长 17%
代码审查,需要配合好
最佳的代码审查工具
代码审查之最佳实践
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券