腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
智能
手机2FA坏了吗?
、
、
我相信攻击者可以在商店里发布一个专门用来
拦截
你的2FA短消息的应用程序(例如),并且只需侵入你的账户密码就能在你的设备上强制安装。所以问题是,这是对基于
智能
手机(而非专用设备)的双因素认证安全的真正
威胁
,还是我们能够承受的合理风险?
浏览 0
提问于2016-06-03
得票数 0
回答已采纳
1
回答
是否可以在Android中抑制通知?
、
我希望能够监听发送到状态栏的通知,并(暂时)
拦截
和抑制这些通知。但是,我只是不想在显示通知时得到通知,我想阻止通知显示。我可以看到这可能是一个潜在的安全
威胁
,所以我可以理解这是不可能的。这个是可能的吗?如果是这样的话,我该
怎么
做呢?
浏览 0
提问于2014-06-20
得票数 0
2
回答
如何实现避碰检查,避免从多个方向移动对象?
、
、
、
、
所以我正在为一个人工
智能
演员(飞船)做一个实验床。这是一个简单的小行星游戏使用人工
智能
控制的演员。我是用VS来做这件事的。 我已经实现了一个简单的指导行为,使用教程作为指南,在这里找到。
浏览 0
提问于2018-02-07
得票数 1
回答已采纳
1
回答
http服务器和https服务器之间的通信是否安全?
、
、
、
、
我正在尝试在iOS应用程序中实现一个超文本传输协议服务器。我可以在应用商店里看到类似的应用。但在我的例子中,嵌入式HTTP服务器必须与外部HTTPS服务器通信。那么现在,通信安全了吗?或者,我需要实现HTTPS服务器吗?提前感谢
浏览 22
提问于2018-02-09
得票数 1
回答已采纳
1
回答
AWS网站管家和AWS GuardDuty有什么不同?
AWS WAF是一种
web
应用程序防火墙,可帮助保护您的
web
应用程序免受可能影响应用程序可用性、损害安全性或消耗过多资源的常见
web
利用行为的影响。亚马逊GuardDuty是一项托管
威胁
检测服务,可持续监控恶意或未经授权的行为,帮助您保护您的亚马逊账户和工作负载。它监视异常API调用或潜在的未授权部署等活动,这些活动表明可能存在帐户泄露。Guard Duty是不是就像是全账号杀毒,WAF是自动配置的
智能
网络防火墙?
浏览 17
提问于2018-07-24
得票数 9
回答已采纳
1
回答
循环安全的Getter函数
、
、
、
在getter函数中
创建
for-循环时是否存在安全问题?假设数组非常大,遍历数组需要很长时间。这是一个潜在的
威胁
,还是我可以忽略这一点,只要函数作为视图或纯传递?此外,总的来说,我是否可以认为所有的视图和纯功能对
智能
合同安全没有任何危险?诚挚的问候
浏览 0
提问于2019-09-16
得票数 2
回答已采纳
1
回答
重写可见性属性以实现shy控件。
、
它应该
拦截
基本可见性属性,并且不允许在项目列表为空的情况下显示自己。目标是
创建
智能
数据标题过滤器元素。 我试图使用胁迫值回调来
拦截
它,但是这些回调应该是静态的,不能访问项。
浏览 5
提问于2017-11-24
得票数 0
回答已采纳
1
回答
AJAX调用ASMX的风险
、
、
、
由于我还在学习,有人告诉我,调用任何公共WebMethod都会公开代码,但我不知道这是
怎么
可能的。 用户是否有可能访问我拥有的WebMethod服务器端代码并查看可用的API调用?
浏览 0
提问于2015-06-22
得票数 4
回答已采纳
1
回答
在SSH连接中添加OTP是否具有安全优势?
、
、
我知道OTP对
web
应用程序有什么好处,但是SSH呢?是否有使用OTP的基础设施安全的现有示例可供我参考?
浏览 0
提问于2019-05-11
得票数 2
2
回答
如何在Tensorflow.js中保护(模糊/DRM)训练的模型权重?
、
、
、
我正在开发一个基于反应的
web
应用程序,它使用Tensorflow.js在浏览器中的客户端上实时运行人工
智能
模型。我已经从零开始训练这个人工
智能
模型,我想保护它不被
拦截
和在其他项目中使用。从商业角度来看,我只想让这个模型在我的
web
应用程序上工作,而不是别的地方。是一个使用Tensorflow.js的开源
web
应用程序。
浏览 0
提问于2019-07-07
得票数 2
1
回答
使用Flex时会出现哪些安全风险
、
我被告知要完成一个新项目,并且正在考虑将Flex用于UI组件。我想知道使用Flex时存在哪些安全风险。
浏览 3
提问于2011-10-06
得票数 0
2
回答
保护手机免受USB攻击。榨汁)
、
、
、
、
我们有几款
智能
手机,上面有加密的数据(BES,iPhone,Android),并希望防止未经授权的人通过USB从设备上下载信息。在USB安全方面,是否存在“已知坏”或“已知安全”
智能
手机?有没有人对这些风险有很容易理解的解释,又该
怎么
做?(例如使用公共手机充电站)
浏览 0
提问于2011-09-29
得票数 17
回答已采纳
2
回答
支持大量soap请求数字签名的体系结构
、
、
、
这种情况下的最佳架构是什么:第三方
web
服务只接受数字签名的soap请求。 一些典型的业务流程由几个soap请求组成。用户必须通过
web
应用程序启动业务流程(发送几个soap请求),并通过其证书(持有其证书的
智能
卡)在前端对其进行数字签名。
Web
应用程序不存储任何用户证书,它只存储必须发送到
web
服务的用户数据。我目前的想法是
创建
一些代理
web</em
浏览 0
提问于2015-11-18
得票数 1
3
回答
密码安全性:数据库连接密码与存储用户密码
、
、
在过去的几天里,我读了很多关于密码安全的文章。这些帖子通常有很长的评论线索,这使得很难确定一个明确的答案。 我想要理解的是,如果将数据库连接密码存储在纯文本中是可以接受的,那么为什么会有这么多关于如何使用户密码安全的讨论(和分歧)。 为什么存储在数据库中的密码比保存连接密码的配置文件更易受攻击?攻击者
浏览 7
提问于2014-03-22
得票数 3
2
回答
智能
卡上的OpenPGP密钥:保持主密钥离线的真实安全增益是什么?
当将OpenPGP密钥保存在
智能
卡上供日常使用时(例如Yubikey ),从安全的角度来看,与简单地将主密钥对保持在
智能
卡上相比,保持主密钥脱机的优点是什么?我知道子键可能会与主键分开被撤销,但是我没有看到实际的
威胁
模型,而这种能力在其中起着重要的作用。以下是我能想到的两种最相关的
威胁
场景,它们之间的区别是:(2)与(1)相同
浏览 0
提问于2019-12-27
得票数 3
1
回答
Android应用程序中反射XSS的开发
、
、
现在,在传统的
web
应用程序中,我理解了潜在的反映XSS (如上面所述)的XSS可能产生的影响,以及有十几种开发技术,包括BeeF等。具体来说,由于表单是在应用程序的
web
视图中呈现的,并且考虑到应用程序没有其他应用程序可以通过意图等与其交互的开放端,攻击者可能利用这种反射XSS进行攻击的可能方式是什么。
浏览 0
提问于2015-05-15
得票数 5
1
回答
威胁
建模应用分解
我正在做一件假想的设备的工作,它允许用户锁定/解锁他们的车辆,并通过蓝牙在他们的
智能
手机上使用一个应用程序访问他们汽车中的无线热点。 我正在对此进行
威胁
建模,目前还停留在应用程序分解上。
浏览 0
提问于2015-04-30
得票数 1
3
回答
struts2双重提交问题
我使用的是struts2.1.8。在这里,我想要处理双重提交。truts2提供TokenInterceptor。因此,如果我提交了两次,它会返回"invalid.token“作为结果名。但是我想要显示我已经提交了两次的同一个页面。
浏览 1
提问于2010-07-20
得票数 0
1
回答
使用flutter和
web
3dart
创建
智能
合约
、
、
、
、
我目前正在尝试
创建
一个与flutter和
web
3dart的
智能
合约。我能够阅读abi
创建
的
智能
合同。但是我找不到一种方法来创造一个新的。getTicketCreator, []) var ticket = new Ticket.fromResponse(ticketResponse); 但是我不知道如何
创建
一个新的
智能
合约有人知道
怎么
做吗? 谢谢
浏览 73
提问于2019-01-26
得票数 3
3
回答
密码重置vs更改
、
、
、
我的webapp有“密码重置”和“密码更改”功能。密码“更改”要复杂得多。有两种方法:其他网站使用两步的电子邮件循环:用户登录(HTTPS),点击“更改密码”,链接到他的电子邮件,他访问一个表单,要求一个新的密码。没有请求他的当前密码。这是完成(可能),甚至没有登录!选项(1)更简单。但是,如果用户的设备被盗(或者说他只是离开办公桌去喝点咖啡),并且使用带有
浏览 0
提问于2019-08-03
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Java web 中的 filter 拦截器
黑客利用 Google Apps Script 自动下载恶意软件
Redis实战session共享之修改登录拦截器
企业应用防火墙UEWAF防篡改新功能上线
椒图科技李栋:主机的未知安全威胁检测与防御
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券