腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(4790)
视频
沙龙
6
回答
如何借助云服务降低金融欺诈风险?
、
、
、
、
7月底开始,许多
P
2
P
平台的投资人发现到期的资金不能够兑付,甚至有平台直接发布通知,平台暂停服务、老板跑路。
P
2
P
爆雷潮席卷而来。成千上万的爆雷潮“难民”焦急地投诉、报案。而在线下,大量投资人顶着烈日与暴雨,涌入到上海、杭州、北京等
P
2
P
企业集中分布的城市,希望找回丢失的财产。
浏览 1108
提问于2018-08-21
1
回答
如何实现基于
用户
画像大
数据
的电商防刷架构??
、
、
如何实现基于
用户
画像大
数据
的电商防刷架构?
浏览 367
提问于2018-09-02
14
回答
如何实现基于
用户
画像大
数据
的电商防刷架构?
、
、
、
、
最近1~2年电商行业飞速发展,各种创业公司犹如雨后春笋大量涌现,商家通过各种活动形式的补贴来获取
用户
、培养
用户
的消费习惯。但任何一件事情都具有两面性,高额的补贴、优惠同时了也催生了“羊毛党”。“羊毛党”的行为距离欺诈只有一步之遥,他们的存在严重破环了活动的目的,侵占了活动的资源,使得正常的
用户
享受不到活动的直接好处。那么如何通过大
数据
、
用户
画像、建模来防止被刷、
恶意
撞库的呢?
浏览 2100
提问于2018-08-29
1
回答
人脸核身增强版的优势是什么?
浏览 113
提问于2022-06-15
8
回答
PHP的安全性如何?
、
、
、
我对PHP编码有些陌生,我知道如果你没有对你的PHP代码进行消毒,
恶意
用户
可能会
黑
掉一个网站。我想知道的是,他们是否需要一个
数据
输入框(如用于文件提交或
用户
名/密码输入字段)?
浏览 2
提问于2009-10-06
得票数 31
回答已采纳
1
回答
“@class_object_instance.save!(:验证=> false)”方法有多危险?
、
、
、
我使用Rails 3.0.9,我想知道使用以下语句保存
数据
库中的记录“有多危险”:那就是,会发生什么?例如,
恶意
用户
可以在
数据
库中
黑
一些东西(例如:设置一些不允许的值)吗? 注意:我主要指的是上述代码的:validate => false部分,这使得跳过验证过程成为可能。
浏览 2
提问于2011-08-15
得票数 0
1
回答
SilverStripe字段
级
页面编辑权限
我需要在页面模型中,在SilverStripe 3.2网站中实现字段
级
权限. 这在SilverStripe 3.2中是可能的吗?有一种SilverStripe的方法吗?如果没有,我是否可以
识别
当前
用户
的
用户
组,然后可能有条件地显示$field->addFieldToTab()代码?是否可以通过
恶意
发布
数据
来阻止
用户
保存字段,或者
浏览 0
提问于2018-09-25
得票数 0
1
回答
在XML中传输网页内容时如何防止XSS
、
、
如果请求/响应被截获并将
恶意
JavaScript代码添加为有效负载,则似乎可以通过XSS检索
用户
的会话cookie。有没有办法停止执行任何
恶意
脚本如何
识别
包含
恶意
脚本的请求/响应?我注意到所
浏览 0
提问于2014-06-01
得票数 1
回答已采纳
4
回答
阻止不想要的访问者: htaccess、iptables或仅仅是
数据
库
、
、
、
我们已经创建了一种方法来抓取访问日志并
识别
恶意
IP,但我想知道最有效的解决方案。 在最初的抓取之后,我尝试将大约10,000个IP添加到要阻止的iptables中。这似乎让事情变得有点慢,我开始想知道什么才是阻止
恶意
机器人/
恶意
用户
的最好方法。使用iptables、htaccess或简单的
数据
库。
数据
库方法似乎是最简单的,但如果在htaccess或iptables级别阻止
恶意
用户
更有效的话,我不希望
恶意
<e
浏览 0
提问于2012-03-09
得票数 5
1
回答
基于TLS的应用层加密卡
数据
(MasterCard)
、
、
例如,处理诸如持卡人个人
识别
信息(PII)等敏感
数据
的服务必须符合支付卡行业
数据
安全标准(PCI DSS)和“加密持卡人
数据
在开放的公共网络中传输”的要求。敏感信息在通过
恶意
个人容易访问的网络传输时必须加密。配置不当的无线网络以及遗留加密和身份验证协议中的漏洞仍然是
恶意
个人的目标,他们利用这些漏洞获得对持卡人
数据
环境的特权访问。或转移
数据
。即使
数据
应该在组织的内部网络中加密,我们也可以对每个系统使用TLS。 我不明白为什么有效负载<e
浏览 0
提问于2022-01-14
得票数 -1
回答已采纳
1
回答
使用多个AntiVirus引擎
我发现一些代码和AntiViruses在他们的产品中使用多重防病毒引擎。比如https://github.com/joxeankoret/multiav和其他一些代码或产品。执照呢?
浏览 0
提问于2017-11-18
得票数 1
1
回答
为什么有些人认为二阶(又称持久性) XSS不是真正的XSS?
、
它提到反射XSS如何利用查询字符串params的不完全或不存在的散列来执行任意脚本到
用户
的DOM中,而不将任何
恶意
代码持久化到应用程序的
数据
库,以及二阶XSS实际上如何持久化该
恶意
代码,并在稍后某个时候在
用户
的我的问题涉及到作者对二
级
XSS的定义(如果你手头有一份副本的话,请看第438页)。书中的说明指出: 针对存储的XSS漏洞的攻击通常至少涉及对应用程序的两个请求。首先,攻击者发布一些精心编制的
数据
,其中包含应用程序存储的
恶意
代码。在第二部分中,受
浏览 1
提问于2017-06-05
得票数 1
回答已采纳
2
回答
公共图书馆借出mifi设备给顾客带来的风险是什么?
我特别担心的是,从库中借用这种设备的黑客可能会通过修改软件或固件在设备上安装
恶意
软件。 我的恐惧是不是错了?
浏览 0
提问于2016-11-04
得票数 3
2
回答
Google阻止
恶意
代码
、
、
、
我想是这样的: </div> <h3>User Input </h3> <
p
> I am safe HTML<
浏览 8
提问于2012-09-03
得票数 1
回答已采纳
1
回答
使用Angular作为前端时的私有Python API密钥
、
、
、
我有一个实现python API的服务器。我从一个使用Angular.js的前台调用函数。有没有办法将认证密钥添加到我的调用中,这样随机的人就不能通过Angular公开的代码看到密钥?也许是文件结构?我不是很确定。
浏览 2
提问于2014-02-11
得票数 0
2
回答
如何真正
识别
恶意
软件(病毒)?
、
、
、
我们如何才能真正知道软件是否是
恶意
软件(病毒),适用于Windows或Android等平台?如果我们没有预定义的
数据
集,如何自动
识别
它?例如,当软件将
用户
的私有信息发送到远程服务器(加密或未加密)或请求某些权限时,我们如何知道软件是否真的需要这样做,或者仅仅因为它是一种
恶意
行为? 类似的东西,如更新系统资源,显示一些窗口等。
浏览 0
提问于2017-10-06
得票数 0
3
回答
通过指纹和IP限制REST调用
、
、
当然,我认为限制请求的最基本的标识是通过获取
用户
的IP地址,但是如果我们有客户在办公室使用相同的IP地址呢? 我考虑使用HTTP报头和其他属性来
识别
用户
,但攻击者只需更改
用户
代理即可。是否有一种方法可以唯一地
识别
一个设备,而不需要调用者轻易地
恶意
更改其
数据
?
浏览 0
提问于2022-11-17
得票数 1
1
回答
保护防火墙
数据
不受授权
用户
的影响,以更新自己的
数据
、
、
、
、
当
用户
注册到应用程序时,它将在
数据
库中创建该
用户
的一个条目,如下所示: ->Firebase Unique Key -> Payment Status:"No" 现在,一旦
用户
登录,
用户
将看到支付选项,一旦付款完成,特定ID的
数据
库值将根据“支付状态一旦
浏览 0
提问于2016-04-04
得票数 4
回答已采纳
1
回答
WebRTC:如何确定远程
用户
是否禁用了他们的视频轨道?
(mediaStream.getVideoTracks()[0].enabled);我希望能够在远程检测到这一点,这样我就可以用
用户
友好的图像切换视图,而不是显示黑色屏幕。是否有任何事件触发或流的任何属性,远程
用户
可以检查其本地流对象,表明其他
用户
关闭了他们的视频?
浏览 4
提问于2017-05-10
得票数 13
回答已采纳
1
回答
重定向试图查看
恶意
URL的
用户
还是不在snort规则列表中的
用户
?
我想知道Snort是否可以重定向试图查看不允许列表上的URL的
用户
。我订阅了Snort实时更新/最新的
数据
库,它正在工作,并给我提供提醒,但到目前为止,我看到的关于重定向主题的唯一内容是:局域网上的
用户
->snort
识别
不允许的站点->重定向到xyz页面
浏览 3
提问于2014-08-17
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
内容安全
腾讯的黑灰产对抗实践
探讨网络黑产攻防,促进行业联合发展
联通大数据智能金融反欺诈体系,为消费金融机构发展护航
微视回应“更改拉新提现规则”:启动提现额度,是为打击处理黑产
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券