腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
4
回答
您
如何
设法
将
凭据排除在
可
公开
浏览
的
源代码
之外
?
git
、
version-control
假设您想要显示设置文件
的
源代码
,但不希望在公共
源代码
中显示3-4行。您只是手动替换这些变量,还是使用了一些技巧,比如将它们包含在另一个单独
的
文件中,并将其包含在主conf中?或者更常见
的
做法是不跟踪该文件并将其包含在存储库中?
浏览 0
提问于2010-11-09
得票数 6
回答已采纳
2
回答
在config.php中编写函数代码有什么安全问题
php
、
security
、
config
我
的
开发人员使用config.php文件中
的
几个函数
将
代码交付给客户端。代码: <?
浏览 0
提问于2013-07-11
得票数 0
回答已采纳
14
回答
在JavaScript中构建独立应用程序
javascript
、
deployment
、
web-applications
、
browser
随着YUI、JQuery和Prototype等JavaScript框架以及Firebug等调试工具
的
增强,完全在
浏览
器端JavaScript中编写应用程序看起来是制作益智游戏和专用计算器等简单应用程序
的
好方法除了
公开
源代码
之外
,这样做还有什么不好
的
地方吗?
你
应该
如何
处理这类程序
的
数据存储? 编辑:是的,Gears和cookies可以用于本地存储,但您不能轻松访问用户已有的文件和其他对象。如果用户没有调用某些
浏
浏览 2
提问于2008-08-18
得票数 23
回答已采纳
1
回答
如何
将
文件存储在Wordpress插件中而不将其
公开
在网上?
php
、
wordpress
、
google-calendar-api
、
wordpress-rest-api
这样
的
服务帐户附带一个JSON文件,该文件保存其OAuth2凭据(例如,client_id、public key和private key )。为了让插件为其他人工作,我需要他们在插件中上传自己
的
JSON
凭证
文件。这样,插件就可以与Google对话,并访问/修改他们
的
个人日历。,事情是这样
的
: Wordpress插件文件没有保护,它们可以
公开
访问。
如何
在不
公开
其包含
的
凭据
的
情况下
将
JSON文
浏览 1
提问于2021-01-15
得票数 0
回答已采纳
2
回答
可
移植ruby 1.9.2
ruby
、
rake
我试图制作一个
可
移植
的
(小型) Ruby(1.9.2),并将其保
存在
我
的
存储库中,这样,无论何时开发人员签出
源代码
,他们都可以使用Rake构建代码,而无需安装Ruby。来自
的
评论;Alexander Gro
设法
使2.7MB
的
便携Ruby/Rake剥离下来,但我找不到他是
如何
做到
的
。谢谢
浏览 1
提问于2010-10-19
得票数 1
1
回答
AWS Secrets Manager和数据库身份验证安全性
database
、
amazon-web-services
、
aws-sdk
、
aws-secrets-manager
我正在尝试弄清楚
将
服务身份验证器移动到秘密存储
的
安全性好处。
将
数据库身份验证器保
存在
代码或应用程序服务器配置中显然不是一个好主意。AWS Secrets Manager
可
轻松加密机密,并让AWS自动轮换
凭证
,这是一件好事。显然,轮换db身份验证器有安全好处。如果有人以某种方式窃取了一个数据库验证器,Secrets Manager可能会每天或更频繁地轮换它,如果它是旧
的
,
你
就不走运了。但是,如果您
的
应用服务器被攻破,它是否没有查询Se
浏览 0
提问于2018-11-14
得票数 1
2
回答
您应该在哪里存储/
如何
控制对应用程序机密
的
访问?
security
、
configuration
有以下相关问题:
如何
处理
源代码
管理中
的
配置文件?但据我所知,他们处理
的
是问题
的
另一面。因此,是的,我们设计了一个很好
的
应用程序,它没有秘密存储在它或它
的
存储库中。它们要么从环境变量或从存储在系统上
的
文件中提取它们。很好,很棒,很安全,对吧? 但我们<e
浏览 0
提问于2015-11-17
得票数 2
回答已采纳
2
回答
完全开放源码网站
php
、
security
、
open-source
我有一个关于建立一个完全开源
的
网站
的
理论问题。我想知道我是否可以对一个网站进行编码,比如说在PHP中,它既实用又透明,这样用户就可以享受网站
的
功能,并阅读使网站成为可能
的
代码。例如: index.php是一个用PHP编写
的
功能齐全
的
索引页面,假设用户希望看到index.php
的
代码,这样他就可以100%肯定服务器端所做
的
一切。 像这样
的
事有可能吗?
浏览 1
提问于2016-11-15
得票数 3
回答已采纳
2
回答
如何
使用Hibernate验证注释处理“另存为草案”
spring
、
spring-boot
、
hibernate
、
validation
、
spring-mvc
假设我有一个简单
的
表单,用户必须填写以下字段:surnameaddress第一个字段
将
检查所有字段是否正确填充,而第二个字段除了“无法在名称字段中插入数字”
之外
没有进行任何检查。我倾向于在我
的
DTO上使用Hibernate验证注释,但在这种情况下,它
浏览 3
提问于2022-03-24
得票数 0
回答已采纳
6
回答
Flash HTML5网络与移动游戏开发
javascript
、
flash
、
html
、
mobile
因此,我正在寻找
将
轻松部署到这两种平台上,基本上具有相同
的
源代码
.最安全
的
方法是什么?还是我只是梦想和实用
的
多平台(网络和移动)游戏开发是不可能
的
?(有人知道Rovio是<em
浏览 3
提问于2011-08-15
得票数 12
回答已采纳
1
回答
YouTube API密钥安全-我应该有多担心?
javascript
、
angularjs
、
youtube
、
api-key
我正在准备启动一个使用YouTube V3 API
的
角/节点web应用程序。这款应用大约在3周前作为“测试版”发布,用于市场验证,在beta版上相当成功。这不会是一个商业上
的
成功,只是一个有趣
的
应用程序,使人们
的
生活更容易一点。我有一个问题/关注,我应该隐藏我
的
YouTube V3 API密钥、客户端id和作用域吗?或者我是否可以假设,由于只有我
的
域名是白名单,潜在
的
黑客/人谁试图使用API密钥,将不能打任何电话或造成任何损害,因此我没有什
浏览 8
提问于2015-02-18
得票数 0
回答已采纳
3
回答
AngularJS应用程序
的
安全性
security
、
rest
、
angularjs
免责声明:我不是真正
的
,我只是喜欢时不时地编写一些代码:) 最近,我了解了AngularJS和
浏览
器端
的
MVC框架,并决定使用它。大多数角度
的
文档不详细地讨论服务器端
的
事情,这是用户
的
自由选择。在阅读了Angular
的
$resource服务之后,我了解了一些DBs,比如MongoDB和CouchDB,它们自己
公开
了RESTful接口。这就引出了一个明显
的
问题--
你
是
如何
确保这类事情
的</em
浏览 9
提问于2013-02-28
得票数 3
回答已采纳
3
回答
如何
在Chef中使用Ruby标记EC2实例?
ruby
、
amazon-ec2
、
chef-infra
我可以在不需要额外
的
gem
的
情况下完成吗? 谢谢
浏览 0
提问于2011-05-21
得票数 6
回答已采纳
1
回答
如何
创建angular2库项目
angular
、
npm
、
shared-libraries
、
code-reuse
请帮我创建一个简单
的
angular2库项目(它只有一个angular2组件)。之后,我需要在另一个项目中重用这个库组件(这是使用angular cli命令创建
的
)。
浏览 7
提问于2016-08-30
得票数 4
1
回答
如何
配置Jenkins以显示合并分支
的
名称和提交
git
、
jenkins
我们在Git和特性分支中使用Jenkins,但是当我们使用“在构建之前合并”Git选项时,git插件
如何
向构建过程
公开
提交信息,我对此并不满意。 正因为如此,当前
的
分支现在是原始/主分支,并且当前
的
头是一个本地提交,除了我们
的
构建服务器
之外
,它在任何地方都不
存在
。可以通过
将
合并
的
代码推回GitHub --甚至是临时分支
浏览 0
提问于2014-11-25
得票数 2
1
回答
如何
将
数据集上传到Azure Jupyter Notebook
python
、
azure
、
jupyter-notebook
、
data-science
我正在使用Azure Cloud Jupyter Notebook,但我不知道
如何
读取我
的
数据集,因此我需要知道
如何
上传我
的
csv数据集
浏览 0
提问于2019-08-27
得票数 0
2
回答
如何
使用
浏览
器javascript SDK在AWS托管ES上执行搜索?
javascript
、
aws-sdk
、
amazon-elasticsearch
我是AWS托管ES
的
新手。我之前在ES上工作,作为本地服务器。我正在尝试使用AWS sdk (无Node.js)构建两层JavaScript应用程序。我已经创建了一个托管ES节点,但是找不到连接搜索和其他添加/更新文档请求
的
方法。AWS SDK目前提供与操作相关
的
类和方法,但不用于搜索和其他。有人能帮我弥合这个鸿沟吗?
浏览 0
提问于2017-01-29
得票数 1
2
回答
如何
在.Net中构建
可
定制
的
应用程序?
.net
、
wpf
、
architecture
我们正在构建一个LOB厚
的
WPF客户机/ WCF服务器应用程序。我需要创建一个允许客户端“
可
插式”工作流
的
体系结构,以促进每个客户灵活性
的
业务卖点。然而,在.Net中,为每一个客户修改和几乎每一个被认为“
可
替换”
的
组件添加项目,充其量都是危险
的
。 想到
的
另一种方法是
将
所有类抽象到一个接口中,并让配置通过正确
的
实现提供。然后是后勤方面的观点:例如,
如何
在
源代码
管理中最好地管
浏览 4
提问于2011-05-17
得票数 0
11
回答
如何
禁用或加密我
的
网站
的
“查看
源代码
”
php
、
javascript
有没有办法禁用或加密我
的
网站
的
“查看
源代码
”,以便我可以保护我
的
代码?
浏览 1
提问于2009-11-24
得票数 4
回答已采纳
点击加载更多
相关
资讯
微软、华为海思、小米等全球50家知名企业内部源代码批量外泄,现已可公开访问
WordPress RCE 漏洞已存在6年,秒控网站
Anthropic 回应 Claude Code 源代码泄露:人为失误导致
微软365 PDF导出功能存在本地文件包含漏洞,可泄露敏感服务器数据
如何在终端中使用 Instagram
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
语音识别
活动推荐
运营活动
广告
关闭
领券