腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
我
双十
一
推荐
了四个朋友购买了云服务器,怎么
推荐
佣金
一
个也查不到啊?
、
我
双十
一
推荐
了四个朋友购买了云服务器,怎么
推荐
佣金
一
个也查不到啊。
浏览 508
提问于2019-12-18
1
回答
安全
代码
审查
、
、
、
对于由无法修补的遗留服务器版本承载的应用程序,定期以
安全
为中心的应用程序
代码
评审是否能够防止应用程序潜在的可利用漏洞?应用程序
安全
代码
检查可以替换非可修补服务器吗?假设与应用程序中的敏感数据相关的
代码
。
代码
评审不能替换、修补或解决所有漏洞,但它可以减少
一
些由糟糕的编码实践造成的风险。如果遗留服务器不是可修补的,那么以
安全
为中心的
代码
评审是否至少可以解决
一
些源于糟糕的编码实践的漏洞呢?
浏览 0
提问于2016-08-30
得票数 1
1
回答
如何允许img标记的格式可能是危险的?
、
我从
安全
审查
模块获得了以下
推荐
:我想知道img会带来什么样的现实威胁?
浏览 0
提问于2014-05-22
得票数 0
回答已采纳
2
回答
EC2上有完整的“”AMI吗?
、
、
、
、
Ruby预安装 请让我知道您
推荐
您是否使用AMI?与产品/书籍预览不同,Amazon缺乏对AMI的适当
审查
系统。
浏览 3
提问于2009-10-28
得票数 0
1
回答
渗透测试与
安全
源
代码
审查
、
、
、
最近,我遇到了这样
一
种情况:
一
家机构雇用了第三方供应商来开发其业务应用程序。我提出了以下与渗透测试和独立的第三方
安全
源
代码
审查
有关的问题:哪些独立的第三方
安全
源
代码
审查
涵盖了渗透测试没有的,反之亦然?
浏览 0
提问于2018-03-30
得票数 1
回答已采纳
2
回答
安保
代码
审查
建议
、
、
、
、
我已经写了7年的软件,并且对
安全
有着积极的兴趣,已经有2-3年了.这种兴趣完全是出于自我动机,主要是在攻击方面;我编写了几种自由和开放源码软件攻击
安全
工具,并深入研究了某些攻击向量,如DNS重新绑定。由于这
一
经历,我成功地在
一
家VPS/云计算公司获得了作为应用程序
安全
工程师的第
一
份infosec工作。我的角色之
一
将是对我们构建的所有软件进行常规的
代码
评审。我对阅读
代码
和提出非正式建议并不陌生,但这将是我第
一
浏览 0
提问于2018-10-24
得票数 1
3
回答
代码
审核和/或模糊-书籍和资源
、
、
、
、
现在,我正在寻找更多的资源,深入研究漏洞发现、
代码
审核,以及可能的模糊。有什么
推荐
的书或必须阅读的在线资源非常感兴趣吗?
浏览 0
提问于2012-05-08
得票数 -1
回答已采纳
1
回答
在Node.js中将文本作为JavaScript对象加载
、
我有
一
个用于node.js的javascript文件: someString: 'blblalb'我希望能够使用fs.readFileSync将文件作为我不能使用require,因为我正在使用
一
个可以在运行时修改的变量来加载文件。 这有可能吗?
浏览 35
提问于2018-09-17
得票数 0
1
回答
在哪里可以找到Charles Miller的“持久性Login Cookie”解决方案的PHP/MySQL实现?
、
、
、
、
我在这里
一
次又
一
次地看到Charles的"“
推荐
为在站点上实现”记住我“功能的绝对最佳方式(如果您真的,真的需要这个功能,我会这么做)。然而,我已经浏览过web,我找不到任何实际的PHP/MySQL
代码
来实现他的解决方案,而且由于“
安全
性”在使用“记住我”方面被强调了无数次,所以我害怕自己从头开始编写
代码
,因为我害怕我会误解
一
些东西或者犯了
一
个错误,这会导致
一
个巨大的
安全
漏洞。由于他的解决方案已经
浏览 2
提问于2013-03-26
得票数 2
2
回答
如何在GitHub拉取请求
代码
审查
后保持干净的历史?
、
、
、
我们的
代码
在Github上,我们使用Pull请求来
审查
代码
。作为
审查
的结果,提交可能会被恢复或更改。这可能会使提交历史记录变得混乱。不
推荐
使用rebase命令,因为提交已经是“公开可用的”。如果您以类似的方式执行
代码
审查
:您如何处理此问题?你如何保持你的历史记录是干净的?
浏览 2
提问于2012-03-10
得票数 10
回答已采纳
7
回答
Windows机器上SFTP服务器的选项
、
、
我们有
一
个客户端希望通过SFTP向我们发送文件(引用FTP本质上是不
安全
的)。我们有
一
个Windows环境(Windows2003Server)。目前,我正在
审查
copssh (OpenSSH for Windows,http://www.itefix.no/i2/copssh),并正在寻找替代方案,或对copssh或任何其他用于Windows的我以前从未安装过SFTP主机,所以我很好奇你们都会
推荐
什么。
浏览 0
提问于2010-04-12
得票数 11
回答已采纳
2
回答
经过
审查
的角色意味着什么?
我刚在drupal.org站点这句话上读到: 没有经过
审查
的角色的用户不能成为选择
安全
覆盖的项目的唯
一
维护者或项目维护者,就像没有经过
审查
的用户不能接管选择
安全
覆盖的项目
一
样。有人知道在drupal.org中
审查
角色意味着什么吗?
浏览 0
提问于2020-09-23
得票数 3
回答已采纳
1
回答
如果白盒审核也是可能的话,黑盒渗透测试是否有意义?
、
、
假设我负责公司的
一
个应用程序,我决定雇用
安全
专家来执行
安全
审核。让我们进
一
步假设我的公司拥有应用程序的源
代码
,并且允许我将其交给雇用的专家。 有什么好的理由比
安全
源
代码
审查
更喜欢黑盒渗透测试吗?在我看来,源
代码
审核比黑盒渗透测试更快、更有效地识别关键漏洞。为什么我要让
安全
专家在黑暗中锤击我的应用程序,因为我可以向他提供内部信息,如系统配置和源
代码
,以帮助他更好地指导他的工作。为了避免混淆--当我谈到
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
2
回答
安全
代码
检查Apple Swift -工具和文档
、
、
、
我需要对
一
个巨大的Swift应用程序执行
安全
代码
检查。我以前做过许多移动渗透测试和
一
些
代码
回顾,但从未在iOS Swift应用程序上进行过。我主要是寻找资料和参考资料,以帮助我回答以下两个问题:使用源
代码
的静态或动态分析自动化源
代码
审查
的好方法是什么?
浏览 0
提问于2016-07-07
得票数 1
3
回答
寻找
安全
顾问做深入的
代码
审查
?
、
、
、
这可能导致我们的
代码
中存在严重的
安全
缺陷,甚至在“逻辑级别”。这个问题是基于完成手动
安全
代码
检查--注意什么?的--我是同
一
个人,但我不能再访问以前基于cookie的会话了。
浏览 0
提问于2010-12-02
得票数 10
回答已采纳
1
回答
Yelp是否通过易耗饲料“揭露”商业评论?
我想把这些内容放到
一
个我为当地企业维护的网站的“
推荐
信”区域。 会喜欢有URL到用户形象,简短的引导进入
审查
,评级,日期
审查
,和URL的全面
审查
。
浏览 1
提问于2013-10-26
得票数 1
回答已采纳
6
回答
证明在网站上运行
代码
是不变的。
、
、
、
能否向用户证明,网站背后运行的
代码
与
安全
相关
代码
与发布的
代码
相同? 我目前正在研究
一
些新的项目想法,其中之
一
涉及到
安全
通信。我想使它的开源,以便
审查
-可由用户,更重要的是,
安全
专家。这可能会成功地证明所提供的
代码
是
安全
的,但是如何确保用户确实在网站上运行这些经过
审查
的
代码
呢?我曾经想过提供
一
种与
安全
相关的文件的哈希,并将其打印出
浏览 0
提问于2012-12-29
得票数 9
1
回答
安全
共享源
代码
与第三方进行
安全
审查
?
、
、
我在
一
家小软件公司工作,我们正在和另
一
家想使用我们软件的公司合作。然而,他们的InfoSec团队希望我们完成第三方源
代码
审查
,并创建静态和动态扫描管道。为了
安全
测试,允许第三方完全、不受限制地访问专有软件源
代码
,这是
一
种常见的做法吗?当涉及到保护你的知识产权时,它似乎与
安全
相反。 在与第三方
一
起输入源
代码
审查
时,应该采取哪些预防措施?注:我不确定这是否重要,但被考虑参加
安全
测试的第
浏览 0
提问于2020-10-29
得票数 1
回答已采纳
1
回答
SVN的持续集成工作流
、
、
、
我正在尝试为SVN设置
一
个持续集成工作流,就像为GIT项目
一
样。有没有人可以
推荐
一
个好的
代码
审查
工具,它可以与Jenkins集成实现+1功能,还允许用户
审查
像Gerrit这样的
代码
(+2功能)。我想在Windows环境下将svn与
审查
工具+ Jenkins集成。我发现ReviewBoard安装在windows上不能很好地工作,而且windows上也不支持字母管理器。有没有人能提出
一
些替代方案呢? 另外,您能分享<em
浏览 5
提问于2017-05-24
得票数 4
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
突破互联网审查 推荐安全且匿名的邮箱 ProtonMail
一图看懂《网络安全审查办法》
往期推荐:一段代码,定时关机!
滴滴安全审查即将结束,高德、曹操、一喂出行咋样了?
为了帮开发者审查代码漏洞,微软 GitHub 又收购了一家公司
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券