腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
安全
代码
审查
、
、
、
对于由无法修补
的
遗留服务器版本承载
的
应用程序,定期以
安全
为中心
的
应用程序
代码
评审是否能够防止应用程序潜在
的
可利用漏洞?应用程序
安全
代码
检查可以替换非可修补服务器吗?假设与应用程序中
的
敏感数据相关
的
代码
。
代码
评审不能替换、修补或解决所有漏洞,但它可以减少一些由糟糕
的
编码实践造成
的
风险。如果遗留服务器不是可修补
的
,那么以
安全
浏览 0
提问于2016-08-30
得票数 1
2
回答
安全
代码
检查Apple Swift -工具和文档
、
、
、
我需要对一个巨大
的
Swift应用程序执行
安全
代码
检查。我以前做过许多移动渗透测试和一些
代码
回顾,但从未在iOS Swift应用程序上进行过。我主要是寻找资料和参考资料,以帮助我回答以下两个问题:使用源
代码
的
静态或动态分析自动化源
代码
审查
的
好
方法是什么?
浏览 0
提问于2016-07-07
得票数 1
1
回答
如果白盒审核也是可能的话,黑盒渗透测试是否有意义?
、
、
假设我负责公司
的
一个应用程序,我决定雇用
安全
专家来执行
安全
审核。让我们进一步假设我
的
公司拥有应用程序
的
源
代码
,并且允许我将其交给雇用
的
专家。 有什么
好
的
理由比
安全
源
代码
审查
更喜欢黑盒渗透测试吗?在我看来,源
代码
审核比黑盒渗透测试更快、更有效地识别关键漏洞。为什么我要让
安全
专家在黑暗中锤击我
的
应用程序,因为我可以向他提供内部信息,
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
1
回答
在安装之前,在
哪里
验证和检查各种软件包
、
、
我正在为我
的
域名设置一个Debian服务器。我不知道在
哪里
可以找到一个社区来
审查
这些包裹
的
安全
性。我正在寻找后缀包,作为一个例子。我可以依靠哪些网站来对这些软件包进行
安全
审查
?
浏览 0
提问于2015-04-20
得票数 2
回答已采纳
3
回答
PostgreSQL
安全
审计
、
有人能为PostgreSQL
的
安全
审查
提供一个
好
的
资源或检查列表吗?
浏览 0
提问于2011-03-11
得票数 14
回答已采纳
2
回答
如何使用
安全
审查
模块
我已经安装了
安全
审查
模块并启用了它,但是在
哪里
可以看到
安全
缺陷呢?没有下一页,我被重定向,尝试谷歌,但没有太多
的
帮助。
浏览 0
提问于2012-09-23
得票数 0
回答已采纳
1
回答
GWT csrf保护remoteServlet方法仍处于实验阶段
、
文档以及GWT IN action 建议在客户端扩展XsrfProtectedService,在服务器端扩展XsrfProtectedServiceServlet……怎么回事?这是一个遗留问题--还是现在在生产中使用它们是
安全
的
? 提前感谢您
的
帮助!
浏览 3
提问于2017-10-31
得票数 0
1
回答
渗透测试与
安全
源
代码
审查
、
、
、
我提出了以下与渗透测试和独立
的
第三方
安全
源
代码
审查
有关
的
问题:哪些独立
的
第三方
安全
源
代码
审查
涵盖了渗透测试没有的,反
浏览 0
提问于2018-03-30
得票数 1
回答已采纳
3
回答
Mercurial和
代码
审查
;
好
的
工作流?
、
我们
的
目的是在将更改推送到中央存储库之前
审查
彼此
的
工作,以帮助保持中央存储库
的
提示干净。在不同linux机器上
的
开发人员之间共享
代码
的
好
方法是什么?我刚接触Mercurial。(一个实验表明," bundle“只获取未提交
的
更改,即使存在central不知道
的
以前
的
本地提交)作者将bundle文件提交给审阅者。审阅者从中心
的
提示创建新
的
干净克隆,并将包导
浏览 1
提问于2010-08-27
得票数 10
回答已采纳
1
回答
我知道氪星比bcrypt新,但有什么理由让它变弱吗?
、
、
从我所读到
的
来看,氪星比bcrypt更
安全
,但它是非常新
的
,所以最好让它先经过时间测试和仔细检查。然而,有什么
好
的
、令人信服
的
理由来假设它经不起
审查
呢?
浏览 0
提问于2014-06-23
得票数 1
回答已采纳
3
回答
哪里
是进行
代码
审查
的
好地方?
、
、
我和几个同事基于libpcap、GTK+和sqlite创建了一个简单
的
数据包捕获应用程序,作为我们大学网络工程课程
的
一个项目。虽然它(大部分)是有效
的
,但我正在努力提高我
的
编程技能,如果社区成员能看看我们放在一起
的
东西,我会很感激
的
。 这是一个要求这样
的
审查
的
好地方吗?如果不是,我可以把这个问题放在哪些
好
的
网站上?源
代码
由谷歌
代码
()托管,可执行文件可供下载(尽管
浏览 1
提问于2010-05-22
得票数 5
回答已采纳
5
回答
在clearcase商店中跟踪日常变更
、
、
我正在努力处理跟踪我所有的更改,以便找出我昨天在
哪里
破坏了
代码
,以及有一个受控(高开销)
的
代码
审查
过程,让事情保持正常之间
的
冲突。我寻求集体智慧,知道什么是最好
的
方法来跟踪
浏览 0
提问于2009-06-11
得票数 3
回答已采纳
1
回答
Rails明星评论
、
我想知道在Rails中实现星型评审最简单
的
方法是什么$('.rating span').click(function(){}) 但是问题是,我不知道如何完成它,例如,我没有得到如何修复着色
的
星星和在
哪里
保存一个值,更复杂
的
是,当呈现
审查
--如何基于我
的
审查
整数--来着色星星,最好是当我有非整数
的
审查
值时,如何对部
浏览 3
提问于2014-05-07
得票数 0
回答已采纳
1
回答
密码散列、更新登录和PHPass上
的
盐分和哈希
、
、
、
、
我记得我读过一个方案,其中检查密码
的
过程是这样
的
: 该方案
的
总体优势是什么(进一步使彩虹表攻击复杂化?)从直觉上讲,我认为这个方案充其量不会起到任何作用,或者在最坏
的
情况下会使
安全
性恶化(因为对过去值
的
依赖),但是密码<e
浏览 2
提问于2012-08-26
得票数 1
回答已采纳
2
回答
如何使用spring security进行用户角色管理?
、
、
、
我需要为在线考试工具应用程序设计一个用户角色管理模块,系统中有几个用户(管理员,版主,贡献者,
审查
者)。这些用户对系统具有不同
的
权限。我需要为用户访问系统使用Spring框架和spring
安全
性。我如何使用这个模块
的
spring
安全
性。谁能给我一个
好
的
教程,你
的
想法总是受欢迎
的
。
浏览 5
提问于2012-08-21
得票数 7
回答已采纳
4
回答
导致错误
的
AdSense广告:未能加载资源:服务器响应状态为403 (禁止)
、
、
我试图在我
的
网站上显示AdSense广告,但出于某种原因,它们不加载。几天前,我已经添加了广告,因为我听说这些广告需要一段时间才能显示出来,但直到现在还没有任何变化。加载资源失败:服务器响应状态为403 (禁止) 我运行这个AdSense帐户从5年,相同
的
加码工作在其他网站。这个问题可能是什么,如何解决呢?
浏览 1
提问于2018-03-23
得票数 11
3
回答
寻找
安全
顾问做深入
的
代码
审查
?
、
、
、
我们知道PHP应用程序
的
编码实践很差(因为开发人员对PHP /编程基本原理没有很好
的
理解)。这可能导致我们
的
代码
中存在严重
的
安全
缺陷,甚至在“逻辑级别”。我应该如何/在
哪里
找到一个咨询团队来进行手动
代码
评审,从而真正了解我们试图做什么,然后看看我们出错
的
地方/如何绕过这个过程?我们尝试了一位顾问,该顾问似乎只是对
代码
进行了一次自动扫描,而这完全没有增加任何价值。 这个问题是基于完成手动<
浏览 0
提问于2010-12-02
得票数 10
回答已采纳
2
回答
$_GET和$_POST正在逐步淘汰吗?
、
、
、
这似乎是一个有点愚蠢
的
问题,但我找不到明确
的
答案,也不知道去
哪里
找。 $_GET和$_POST将在某个时候被逐步淘汰,转而支持$_REQUEST。我对PHP还不熟悉,但这似乎令人怀疑,因为能够知道URL变量是如何设置
的
,这对
安全
性非常重要。这个说法正确吗?
浏览 8
提问于2013-08-05
得票数 1
回答已采纳
1
回答
Azure PIM原木Kusto
、
有人知道PIM日志存放在
哪里
吗?我想构建一个查询作为警报/逻辑应用程序
的
一部分。基本上,发送最后24小时
的
PIM激活到我们
的
票务系统,以进行每日
安全
审查
。任何例子都会很棒
的
,谢谢
浏览 0
提问于2020-05-20
得票数 0
1
回答
我想知道botbuilder是如何监听
的
,它在
哪里
监听?
我们已经在hipchat上创建了Robot,并使用hubot创建了yammer,它们工作得非常
好
。最近,我们
的
团队想要在微软团队中使用hubot创建一个机器人,但遇到了一些问题。我读了指南文档,发现我们应该首先在微软团队中允许外部应用程序,.We应该请求我们
的
微软管理团队来帮助打开它。现在,我们正在与我们
的
安全
团队对此进行
审查
。当我们使用hipchat和yammer
的
企业hubot时,我们只需要一个帐户,设置用户名和密码,告诉hubot我们想要hubot加入
的<
浏览 5
提问于2018-08-13
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
最佳的代码审查工具
10多款最佳的代码审查工具
软件开发的代码审查工具
Google鼓励的13条代码审查标准
谷歌是如何做代码审查的
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券