腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
为什么建议为magic link JWT令牌提供比通过HTTP交付的TTL更短的TTL?为什么是一次性的?
、
、
、
、
我希望创建一个从不使用密码的应用程序,并希望了解其中的
风险
。如果使用HTTPS,将JWT令牌作为查询字符串参数传递是没有
风险
的,我会这样做的。强制一次性使用意味着维护服务器端令牌
数据
库-使用JWT的原因之一是不必这样做。 采用无密码意味着每次人们想要登录时,他们必须通过电子邮件往返,这不是很好的用户
体验
,但它是可以接受的吗?
浏览 21
提问于2020-05-24
得票数 0
1
回答
OSSTMM RAV能否成为符合新的ISO 27001:2013和ISO 31000的
风险
评估方法的基础?
、
、
ISO 27001:2013年
风险
评估要求与ISO 31000相一致,因此我认为我们可以专注于ISO 31000。国际标准化组织31000建立了以下阶段:
风险
分析
风险
处理 我认为OSSTMM测试可以与
风险
识别
(发现、
识别
和描述
风险
的过程)相匹配。
风险
分析阶段(了解
风险
性质和确定
风险
水平的过程)和
风险
评估(将
风险</
浏览 0
提问于2014-04-28
得票数 6
回答已采纳
1
回答
Scrapy FormRequest不适用于信用卡登录表单
我无法让Scrapy爬虫抓取我的Discover帐户页面。import scrapy name = "Discover" return scrapy.FormRequest.from_res
浏览 1
提问于2018-12-27
得票数 0
1
回答
在R中,如何将我的
数据
转换为具有开始停止时间的计数处理格式?
、
、
、
、
我想模拟一个反复发生的事件,研究对象在研究的观察期内进出
风险
。关于我的学习的其他有
浏览 2
提问于2018-12-19
得票数 1
1
回答
对于每个ip来说,水瓶会话是唯一的吗?
、
允许用户从多个设备登录是理想的,还是就用户
体验
与安全性而言,这是否有
风险
?
浏览 3
提问于2016-06-04
得票数 0
回答已采纳
1
回答
语音
识别
录音文件
识别
功能
体验
?
浏览 140
提问于2022-06-15
1
回答
合并故事板文件的复杂性
、
、
、
我听说在iOS开发中,如果很多用户同时编辑它,那么使用故事板是有
风险
的。合并会导致冲突过多,难以编辑冲突。 这是在SVN版本控制下发生的。在GIT下有什么不同的更好的
体验
吗?
浏览 1
提问于2015-09-15
得票数 1
回答已采纳
1
回答
序列重新排序以解决RISC-V汇编中的
数据
风险
、
对于下面的RISC-V代码序列,我尝试
识别
无法通过
数据
转发解决的
数据
风险
。有没有可能通过重新排序代码序列来克服这些
风险
?如果是,谁能展示新的序列?
浏览 5
提问于2020-10-07
得票数 2
6
回答
如何借助云服务降低金融欺诈
风险
?
、
、
、
、
这对企业来说也敲响了防范金融欺诈的警钟,那么企业如何借助云服务提升投资的可靠性降低欺诈
风险
呢?
浏览 1089
提问于2018-08-21
1
回答
敏捷过程中的前端迁移
、
、
以下是我试图在这里总结的一些制约因素: UX :从一个角度的页面漫游到一个React页面会降低用户
体验
:而不是单一的应用程序
体验
(其中头和侧边栏不重新加载),用户将页面
体验
为一个完整的重新加载。技术上:我们可以通过将一个角度的页面封装到一个React页面中来解决这个问题,但是它会给会话管理、js/css超载带来很多
风险
。角度应用程序还与后端紧密耦合,迁移的目标之一是将其解耦。方法:在交付前进行9个月的重新设计会给我们带来很大的
风险
,因为用户的反馈很少。我们热衷于频繁的交付和反馈周期,这对我们非常
浏览 0
提问于2020-03-30
得票数 3
5
回答
如何搜索、计数和保存单词?
我正试着
识别
一个特定的单词,然后数一数。我需要保存每个标识符的计数。星号
风险
*文件内有以上字句,我需要计算“
风险
”而非星号。我还需要把
风险
算作‘
风险
’。这是我到目前为止所拥有的。但是,它返回星号和[
风险
和
风险
]的计数。我不需要清点星号,只需要计算包括
风险
在内的
风险
。我试着使用正则表达式,但仍然会出现错误。
浏览 6
提问于2012-08-31
得票数 0
3
回答
在Spring 4.0中使用Jersey-spring
、
、
根据您的意见,在jersey-spring3集成模块中使用Spring 4有什么
风险
? 我已经尝试在中使用Spring4.0,这个示例仍然有效,但我无法
识别
与此用法相关的
风险
。
浏览 0
提问于2014-01-30
得票数 29
1
回答
禁用TCP nagle行为的
风险
是什么?
至少在Windows的默认情况下,Nagling是打开的。关闭它会带来潜在的性能提升。关闭它的缺点是什么?
浏览 4
提问于2012-02-29
得票数 2
回答已采纳
3
回答
我应该让用户选择他们自己的密码重置秘密问题吗?
、
、
我正在构建一个web应用程序,我实际上正在编写一个代码,允许用户选择他们的秘密问题和答案,如果他们忘记了密码,就可以
识别
他们。让人们存储自己的秘密问题,然后让他们在需要
识别
自己的时候,在其他随机问题中进行选择,这是否存在安全
风险
? 我知道SQL注入的
风险
,所以让我们假设我的代码是安全的,
数据
是以正确的方式存储的。
浏览 0
提问于2016-03-29
得票数 4
回答已采纳
2
回答
在常规http而不是Https上服务Django管理页面是否存在安全
风险
?
、
我刚刚完成了在实际应用程序上使用Django的第一次
体验
,我们正在apache2上运行它。https是一个更好的解决方案吗?如果不让它在https上运行,我将面临多大的
风险
?
浏览 5
提问于2016-11-17
得票数 0
回答已采纳
3
回答
用于目标
识别
的ARKit和视觉框架
、
、
、
、
我真的想要一些指导,如何将苹果新的Vision API与ARKit结合起来,以实现对象
识别
。这将不需要跟踪移动的对象,只需
识别
它在3d空间中的稳定性,以便AR
体验
做出相应的反应。我知道在像Vuforia或Wikitude这样的服务中可以获得这种类型的
体验
,但我想只使用原生的苹果API来尝试。
浏览 3
提问于2017-08-30
得票数 9
1
回答
是否在n层企业web应用程序中将会话
数据
存储在DMZ中?
、
、
、
我对社区的意见感兴趣--你认为可以将web应用程序会话
数据
存储在DMZ中的某种
数据
库中吗?还是应该将这些
数据
放在一个由服务封装的适当后端
数据
库中呢?( DMZ中的
数据
库是指任何类型的
数据
库、SQL、NoSQL,甚至是web服务器的文件系统,比如PHP默认这样做。) 我知道这都是我想让它免受伤害的问题。例如,在DMZ中拥有会话
数据
库,我可以想到基础设施配置错误的威胁,该基础设施允许外部网络级的人访问会话
数据
库。但在某些环境中,这种
风险
可
浏览 0
提问于2016-12-18
得票数 2
3
回答
是否可以在每次请求后更改IP?
、
、
我计划跳过CAPTCHAs的初始注册IP,以改善用户
体验
。我想知道这样做是否会带来任何安全
风险
。恶意用户是否有可能通过对每个请求使用一个新的IP来进行多次注册?而且,攻击者要实现这一点有多难呢?
浏览 0
提问于2014-02-27
得票数 5
回答已采纳
2
回答
Android:作为Google服务的一部分
、
、
那么发送
数据
呢?在这个页面上,写着: 另外,我想知道,是否有
风险
,有些用户将不会安装Google服务4.3,因此不能被谷歌分析跟踪?
浏览 5
提问于2014-03-23
得票数 6
回答已采纳
1
回答
需要指导-
识别
风险
因素
、
、
、
、
我有一个
数据
集的病人谁已经住院(住院)和没有住院(但访问作为门诊病人)。班级比例是66:34。现在我的目标是找出导致住院的危险因素?
浏览 0
提问于2020-02-02
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
大数据安全风险评估:让数据安全风险可控
新年换新门,智能门锁人脸识别风险较高!
人脸识别应用公众调研报告:22.07%受访者认为人脸识别“应用风险高”
Pixel 4 人脸识别有风险!闭眼解锁安全吗?
医学AI预测乳癌风险,预计新预测模型能识别31%的高风险女士
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券