腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(2874)
视频
沙龙
2
回答
安全
代码
检查Apple Swift -工具和文档
、
、
、
我需要对一个巨大的Swift应用程序执行
安全
代码
检查。我以前做过许多移动渗透测试和一些
代码
回顾,但从未在iOS Swift应用程序上进行过。我主要是寻找资料和参考资料,以帮助我回答以下两个问题:使用源
代码
的静态或动态分析自动化源
代码
审查
的
好
方法是什么?
浏览 0
提问于2016-07-07
得票数 1
1
回答
如果白盒审核也是可能的话,黑盒渗透测试是否有意义?
、
、
假设我负责公司的一个应用程序,我决定雇用
安全
专家来执行
安全
审核。让我们进一步假设我的公司拥有应用程序的源
代码
,并且允许我将其交给雇用的专家。 有什么
好
的理由比
安全
源
代码
审查
更喜欢黑盒渗透测试吗?在我看来,源
代码
审核比黑盒渗透测试更快、更有效地识别关键漏洞。为什么我要让
安全
专家在黑暗中锤击我的应用程序,因为我可以向他提供内部信息,如系统配置和源
代码
,以帮助他更好地指导他的工作。为了避免混淆--当我谈到
安全</e
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
1
回答
GWT csrf保护remoteServlet方法仍处于实验阶段
、
不要在生产
代码
中使用它。”提前感谢您的帮助!
浏览 3
提问于2017-10-31
得票数 0
3
回答
如何在不影响
安全
性的情况下可靠地备份云服务?
、
、
有大量文章建议在敏感云服务上启用
双
因素身份验证。我理解我的帐户
安全
的好处,但它不违背云备份的目的吗? 例如,如果我的手机和笔记本电脑都被偷了(不出所料),我就失去了我的
双
因素应用程序和恢复
代码
。那么,在云中备份数据的
好
策略是什么,在我需要的时候确保不放松访问的同时保持良好的
安全
性呢?
浏览 0
提问于2016-03-26
得票数 1
回答已采纳
4
回答
导致错误的AdSense广告:未能加载资源:服务器响应状态为403 (禁止)
、
、
我试图在我的网站上显示AdSense广告,但出于某种原因,它们不加载。几天前,我已经添加了广告,因为我听说这些广告需要一段时间才能显示出来,但直到现在还没有任何变化。
浏览 1
提问于2018-03-23
得票数 11
3
回答
Telerik -网格导出-大小限制
、
、
、
、
我被要求
审查
一个客户网站的问题,但因为它是由另一个开发人员开发的,所以我没有访问
代码
本身的权限,但是他们的声明似乎相当荒谬。网格中有3050行数据,每行有
12
列数据(绝大多数是真/假),导出为CSV时总共有352KB的数据。服务器超负荷运行--
双
四至强,16‘s内存,raid10 SAS阵列,一次最多只能有10个用户(它是一个报表服务器)。如果你能给我一个
好
的答案,我会爱你很久。 谢谢你托尼。
浏览 2
提问于2012-02-18
得票数 2
2
回答
Go中的密码库与OpenSSL相比如何?
、
、
它的实现是否足够
安全
,可以在生产
代码
中使用?特别是作为TLS客户端。 如果没有,有记录的方法从Go调用OpenSSL库吗?
浏览 0
提问于2013-09-12
得票数 9
回答已采纳
3
回答
反对c
代码
中变量冗余的有力论据是什么?
、
、
我从事
安全
关键应用程序开发工作。最近,作为一名
代码
审查
员,我抱怨如下所示的编码风格,但我不能对其提出有力的反对意见。因此,什么是反对这种变量冗余/重复的
好
理由,我正在寻找可能导致问题或测试用例失败的情况,而不仅仅是编码风格。
浏览 17
提问于2013-06-20
得票数 0
2
回答
FIDO的U2F密钥(如双重Yubikey或
双
Google密钥)是否受到谷歌帐户恢复过程的影响?
、
、
、
、
因为这增加了
安全
性,谷歌可能需要3到5个工作日才能确保你正在尝试登录。按照步骤恢复您的帐户。你会被问到一些问题来确认这是你的账户。尽你所能地用这些技巧来回答。输入发送到电子邮件地址或电话号码的
代码
。此
代码
有助于确保您可以访问该电子邮件地址或电话号码。
浏览 0
提问于2018-10-10
得票数 9
1
回答
非技术用户/初学者如何检查Android应用程序以确保它们是
安全
的?
、
、
但这个问题是针对小型项目,小型开发团队,他们已经解决了一个需求,但一个人可能难以信任他们,或有技能
审查
他们的每一行
代码
,以证明你可以信任他们。
安全
你可以从Google商店下载这个应用程序并运行它。它将不包含恶意软件或稍后执行的
代码
,这会给您带来问题。一般的用户=>不是正在逃跑的人,但可能是一些不
安全
的人,比如被跟踪.不知道如何定义
安全
。有没有一个独立的
代码
<e
浏览 0
提问于2022-12-07
得票数 1
回答已采纳
4
回答
代码
的最佳工具-分析或
代码
-
审查
、
你认为哪种
代码
-分析器或
代码
审查
工具,所有类、方法、属性、实例、定义、数据库&及其与
代码
的关系,(这里我不是指测试
代码
和结构的工具
浏览 3
提问于2009-01-31
得票数 3
回答已采纳
6
回答
.NET网络应用程序的应用程序
安全
审计?
、
有人对.NET网络应用程序的
安全
审计有什么建议吗?编辑:顺便说一句,有几个自动化的黑
浏览 4
提问于2008-12-09
得票数 3
回答已采纳
3
回答
Mercurial和
代码
审查
;
好
的工作流?
、
我们的目的是在将更改推送到中央存储库之前
审查
彼此的工作,以帮助保持中央存储库的提示干净。在不同linux机器上的开发人员之间共享
代码
的
好
方法是什么?我刚接触Mercurial。4:忘记在推送到中心之前
审查
代码
;继续推送,使用标签来识别哪些已经被
审查
,并使用Hudson (已经在工作)来标记最新的
安全
构建,这样团队成员就可以知道从哪个版本中拉出。如果您的团队使用Mercurial并进行
代码
审查
,您如何让审阅者看到您的更改?
浏览 1
提问于2010-08-27
得票数 10
回答已采纳
1
回答
在Ubuntu
双
引导之后,是否应该取消Windows
安全
引导选项?
、
我使用YouTube上的视频成功地在我的戴尔XPS 9350上使用Windows 10操作系统
双
引导ubuntu16.04(LTS)。在这个过程中,它必须在SAFEMODE."从那时起,Windows运行得非常
好
,但现在我没有为Windows Manager & Ubuntu提供启动笔记本电脑的选项。相反,Windows直接启动。在这种情况下,我尝试过一种解决方案,每当我启动我的系统时,我需要按F
12
并选择UBUNTU,然后它将我重定向到GRUB加载程序,然后我可以选择我
浏览 0
提问于2018-09-01
得票数 0
1
回答
我正在尝试使用Java语言中的JScrollPane组件
大家
好
,我希望你们能帮我在JScrollPane上显示并行数组。数组具有字符串和
双
精度数据类型。下面是我的示例
代码
: String[] items = {"fish","frog"};double[]价格= {
12
,19};我应该把它们放到JScrollPane上,元素在items数组的位置0紧跟着价格位置
浏览 3
提问于2011-05-25
得票数 0
2
回答
用于企业使用的库的选择标准
、
、
、
有些库非常小,可以很容易地检查
安全
性缺陷或测试性能。但是大多数库太大了,无法在开始使用它们之前对它们进行
审查
。你的标准是什么?
浏览 5
提问于2009-12-23
得票数 1
回答已采纳
5
回答
如果你结对编程,你还需要同行评审吗?
我认为一般来说,同行评审是开发过程中非常
好
的一部分,它们经常捕捉或质疑最初编写
代码
时不明显的事情,并使您更有自我意识,因此您可以更好地格式化,添加注释等。
浏览 0
提问于2009-02-19
得票数 2
回答已采纳
4
回答
使用大教堂模型的小型项目:开源是否降低了
安全
性?
、
、
我们知道莱纳斯的定律:一般来说,人们似乎认为开放源码软件因为这个原因而更
安全
,但是. 有许多小的开放源码软件项目只有一两个开发人员(大教堂模型,如ESR所描述的)。对于这些项目,发布源
代码
实际上降低了
安全
性吗?对于像Linux内核这样的项目,有成千上万的开发人员和
安全
漏洞很可能会被发现,但是当只有少数人浏览源
代码
时,当允许破解者(黑帽黑客)也看到源
代码
时,
安全
性是降低了而不是增加了吗?我知道,封闭源
代码
软件相对于开放源
浏览 0
提问于2011-02-25
得票数 4
回答已采纳
2
回答
会话API
安全
咨询
我担心的是,在会话API模块信息页上,它显示了一个横幅,声明我以前没有遇到过这个问题,所以我不确定我应该如何使用会话API模块?这是否意味着它可能会收到未来的更新来解决悬而未决的
安全
问题?我是否应该使用其他方法将聊天添加到网站上?如果有,有什么建议吗?
浏览 0
提问于2018-05-31
得票数 2
2
回答
与编译开放源码项目相关的风险
在阅读了这个问题关于是否更
安全
地下载和编译开源项目的源
代码
或下载并运行安装程序之后,我想到了另一个可能的漏洞:是否可以设想编译器可以将后门(或其他恶意软件)保留在它输出的文件中?换句话说,用于编译源
代码
的编译器是否会受到损害?要想捕捉到这样的事情,唯一的方法就是去掉编译
好
的可执行文件,并将
代码
与原始
代码
进行比较。这将是非常困难的。在理论上,是否有可能拥有一个全是开源软件的系统,而计算机所有者(或一群受信任的人)已经
审查
了所使用的程序的
代码
?
浏览 0
提问于2014-04-18
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
低代码平台哪家好?Noohle低代码平台
安全光栅厂家哪家好?-ESPE意普
微信小程序代码编写哪家好?如何判断?
瑞祥全球购卡回收哪家好?如何安全回收?
公司邮箱如何注册企业邮箱哪家安全?外贸公司邮箱哪个好?
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券