腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
将
用户
输入
的
数据
传
递给
Queryset.filter
() -
安全
吗
?
、
、
我有一个页面,它从其url中获取GET参数,并将这些参数直接传
递给
REST API。因此,页面URL如下所示: foo.com/pizzas/?toppings=mushrooms&toppings=sausage 当页面加载时,它将获取GET参数并将它们传
递给
REST API,如下所示: foo.com/totally/unrelated/url
的
别名。那么,在Django中这样做
安全
吗
?恶意攻击者可以直接操纵URL。我假设django
的
浏览 19
提问于2019-04-19
得票数 0
1
回答
将
Auth
用户
从PHP / Laravel传递到JavaScript
、
、
、
、
下面的方法建议了一些这样
的
答案,作为
将
经过身份验证
的
用户
详细信息从后端(PHP/Laravel)传递到前端(JavaScript/Vue)
的
方法。然而,我要确认它有多
安全
。;使用这种方法
将
经过身份验证
的
用户
详细信息传
递给
JavaScript是否有任何
安全
含义,前提是细节确实包含
用户
生成
的
输入<
浏览 0
提问于2019-08-02
得票数 2
回答已采纳
1
回答
如何保护azure移动服务/ html - javascript
、
当我调用像gmail这样
的
oauth提供程序并拿回令牌时,我如何确保将来进行
的
所有调用都来自执行身份验证
的
同一客户机?也就是说,有没有某种
安全
令牌我应该传
递给
pack?我是不是每次都要回
传
这个令牌?例如,如果我有一个简单
的
数据
表,用于留言簿,其中包含first,last,birthdate,id。如何确保“拥有”该记录
的
用户
是唯一可以更新该记录
的
用户
。对于这个令人困惑
的</
浏览 0
提问于2014-04-09
得票数 1
1
回答
许多
用户
在帐户和应用程序集成
据我所知,这是
用户
的
默示同意。当第一次请求同意时,
用户
必须
输入
他
的
凭据。当下一次被问到时,同样
的
用户
会被暗示。我需要知道两件事: 1)在执行代码授权时,我是否可以静态地指定
用户
(例如,通过他
的
"api
用户
名“),这样
用户
只需按一些"OK”按钮(可能也
输入
他
的
密码,但不
输入
用户
名)--这可能
吗
浏览 0
提问于2018-11-23
得票数 1
回答已采纳
1
回答
直接将
用户
输入
传
递给
strftime是否危险?
、
、
我有一个表单
输入
,它收集任意字符串。我想直接
将
输入
传
递给
strftime,这样
用户
就可以指定自己
的
格式。例如:"mytext%Y"可能是来自
用户
的
输入
,然后将其传
递给
strftime。# userinput = "mytext%Y"# outputs "mytext2000"
浏览 0
提问于2020-05-19
得票数 3
回答已采纳
1
回答
贝宝集成后端?
是否可以
将
客户
的
信用卡信息存储在我们
的
安全
网站
数据
库中,并自动
将
值传
递给
paypal进行处理,而无需显示paypal网站?我想这样做,这样客户不必每次
输入
贝宝信用卡信息为付款,如果他们不想建立一个贝宝帐户。我是否可以
将
信用卡信息从我<
浏览 1
提问于2014-07-20
得票数 0
1
回答
node.js:使用
用户
输入
作为命令行参数
安全
吗
?
、
、
、
、
我想使用child_process.execFile(文件,参数,回调) (node.js)来调用主机服务器上
的
特定应用程序。“file”参数是由我定义
的
。
将
未清理
的
用户
输入
传
递给
'args‘参数
安全
吗
?如果不是:我如何清理
输入
?
浏览 0
提问于2018-11-30
得票数 1
1
回答
将
值直接传
递给
预准备语句方法PHP
、
$acctID);这是php/mysql
的
正确语法
吗
?非常感谢你
的
帮助!
浏览 2
提问于2012-05-09
得票数 1
1
回答
如何使用php
安全
地从
数据
库更新
数据
我目前正在创建一个有趣
的
网站,我完全是php,javascript和mysql
的
初学者。recordId(自动编号)记录值(Varchar)当我点击编辑按钮。
将
recordValue传
递给
文本
输入
,
将
recordId传
递给</
浏览 0
提问于2016-07-23
得票数 0
1
回答
如何使用javascript/php通过查询字符串
安全
地传递电子邮件地址?
、
我有一个表单,它
的
数据
将
通过操作参数提交到salesforce.com
数据
库Salesforce允许返回url,在
将
数据
提交到
数据
库之后,
用户
浏览 1
提问于2012-12-14
得票数 1
1
回答
Entity Framework 6-
用户
输入
数据
库凭据
、
、
目前,我有一个使用实体框架6连接到C#
数据
库
的
SQL应用程序。我有
数据
库凭证(
用户
名、密码、DBName等)。在app.config文件中作为连接字符串。我知道这是一个
安全
漏洞,所以我希望能够
将
数据
库凭据作为
用户
输入
。然后,我想使用
用户
输入
的
内容连接到
数据
库。有没有一种方法可以把参数传
递给
app.config?如果不是,实现这一目标的最佳方法是什
浏览 0
提问于2017-07-25
得票数 0
2
回答
我需要对
用户
输入
进行消毒
吗
?还是一般
的
PBKDF?
、
、
我希望允许
用户
提供一个密码作为一些PBKDF
的
输入
,我将使用它来构造一个用于文件加密
的
密钥(目前使用
的
是aes-256-ctr。当我学到更多
的
东西时,它可能会改变。更普遍地说,PBKDF一般需要对
用户
提供
的
输入
进行
安全
检查
吗<
浏览 0
提问于2021-09-01
得票数 7
回答已采纳
1
回答
ASP VB .NET
将
参数传
递给
控制器操作
、
但我不知道如何
将
调用操作
的
数据
传
递给
控制器。我
的
行动代码如下: If ipaddress = 1 Then从Index.vbhtml调用方法我不能像那样传递这个值,它一直显示错误"HttpException未被
用户
代码
浏览 0
提问于2012-10-03
得票数 1
回答已采纳
1
回答
请求
数据
是否已经被烧瓶消毒了?
、
是否应该将来自
用户
的
数据
(如cookie值、路由中
的
可变部分、查询args)视为不
安全
的
,并以特定
的
方式处理?Flask是否已经对转义
输入
数据
进行了消毒,以便将其传
递给
test(input_data)函数是
安全
的
?
浏览 2
提问于2016-11-08
得票数 7
回答已采纳
1
回答
谷歌登录
安全
吗
?(PHP客户端)
、
、
、
、
我在我
的
网站上使用。我从包含Google ID
数据
的
Google收集
数据
。检查、寄存器和登录逻辑 If Profile ID not exist in my user table:我将把这个访问者Google +来自Google
的
另一个
数据
存储到mysql
用户
表中。If profile ID is exist:我用会话设置访问者,这个
用户
将
直接登
浏览 3
提问于2017-08-13
得票数 0
回答已采纳
1
回答
将
恶意代码存储在
数据
库中
、
假设有一个网站,其中有一个
输入
字段,
将
输入
保存到
数据
库中,然后显示在网站上
的
其他地方。为了防止恶意
数据
首先进入
数据
库,您还必须转义
输入
吗
?我担心
的
是,即使应用程序通过从
数据
库转义
数据
来处理输出,但其他一些应用程序可能没有这样
的
机制来保护显示
数据<
浏览 0
提问于2016-05-26
得票数 2
回答已采纳
2
回答
我如何加强
安全
问题
的
答案不应相同,以及如何加密?
、
、
、
当我
的
用户
创建一个帐户时,他们需要填写并设置几个与其帐户相关
的
安全
问题。我想知道,如何确保
用户
为每个
安全
问题
输入
的
答案与不同问题
的
答案不同?它
的
适当属性是什么?另外,对于
安全
问题答案,我是否应该对答案进行加密,以便嗅探网络的人不会看到答案?多么?我应该查看或查找该方法
的
哪些内容?
浏览 0
提问于2015-06-08
得票数 0
回答已采纳
1
回答
go提供变量清理功能
吗
?
、
、
、
我在从
用户
输入
中分配变量类型时遇到了问题。但它返回
的
是变量是否
安全
。有关于如何实现这一点
的
想法
吗
?
浏览 21
提问于2017-12-30
得票数 1
回答已采纳
1
回答
Rfc2898DeriveBytes -密码长度
、
试图找到相关
的
答案很长一段时间,但还没有被说服。到目前为止,我发现添加常量不会给
安全
性带来任何好处。假设攻击者可以访问包含加密
数据
和salt
的
数据
浏览 0
提问于2014-02-28
得票数 3
回答已采纳
2
回答
我想找出如何利用我
的
SQL代码
、
、
我试图找到一种利用我
的
存储过程来测试
安全
性问题
的
方法,我专门测试了基于SQL截断
的
注入,但到目前为止我没有成功;我不认为这一定是因为代码对SQL注入免疫,但可能是因为我
的
测试用例不够彻底,所以这些代码是否可以被利用SQLString,@ParmDefinition, @second = @Mysecond;作为记录,下面是访问
数据
库
的
.NET代码,但是我希望存储过程本身是<e
浏览 0
提问于2011-03-17
得票数 3
回答已采纳
点击加载更多
相关
资讯
每年10亿次攻击,你的信息安全吗?金融科技公司如何保护用户数据
直播带货源码,如果使用非透传能否让用户理解传输难度
使用LabVIEW编译一个登陆窗体(7)
基于Vue和uni-app的增强型单选ccRadioView组件开发
Linux密码重置不求人:三种方法教你轻松搞定普通用户密码更改
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券