腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(3340)
视频
沙龙
2
回答
代码
安全
审计的工具在哪些场景下可以用,怎么用?
、
使用场景有以下几种:为开发人员提供
安全
编码规范、规划以及建议,提前避免不
安全
的编码方式、提高
源代码
的
安全
性。二、
源代码
安全
现状评测 利用数据流分析引擎、语义分析引擎、控制流分析引擎等技术,采用专业的
源代码
安全
审计工具,对
源代码
的
安全
问题进行分析和
检测
验证,对
源代码
安全
漏洞进行定级,协助开发管理人员统计以及分析当前阶段软件<
浏览 389
提问于2021-03-16
1
回答
是任何系统的方法,可以
检测
到
源代码
中的弱密码算法。
、
应该从
源代码
中删除弱密码算法,以避免出现错误的
安全
性(例如: MD5 )。当然,在
源代码
中可能有算法,但它没有使用“MD5”这个名称),但是,是否有任何系统的方法/工具可以首先
检测
源代码
中的弱加密算法?
源代码
语言是Java和C。
浏览 0
提问于2016-03-24
得票数 0
2
回答
是否有针对Elixir的
源代码
分析工具?
、
、
是否有任何
源代码
分析工具可以
检测
到
安全
缺陷?谢谢
浏览 0
提问于2019-07-11
得票数 2
回答已采纳
1
回答
mvn声纳仪器是否分析了类别
、
、
它是否通过
检测
类来度量代码覆盖率?或者它只是将
源代码
发送到服务器? 总而言之:我可以
安全
地执行mvn verify sonar:sonar deploy,并且确保我的包没有以任何方式被
检测
吗?
浏览 4
提问于2013-05-24
得票数 0
1
回答
比较两个.class文件和哈希值
、
、
我发现编译器可以使用相同的.class源文件生成不同的.java文件。我只是尝试用Ant和Eclipse编译.java文件,结果的文件大小是不同的,这使得这些文件的哈希值不匹配。注意:如果我将.class文件生成为.java返回,则哈希值匹配。这是唯一的办法吗?
浏览 2
提问于2014-04-03
得票数 0
1
回答
有哪些开源和免费的工具可以自动扫描Java应用程序的
安全
漏洞?
、
、
、
这些工具也被称为
安全
扫描器。我正在寻找这样的开源和免费的扫描程序的Ajax驱动的grails/Java web应用程序,可以识别主要的
安全
缺陷,如注入和XSS攻击。这样的前10
大
安全
风险由OWASP前10名确定。 作为一个额外的问题,什么是Java/groovy
源代码
级别的扫描器?
浏览 5
提问于2011-03-27
得票数 3
回答已采纳
2
回答
我为什么要用!!在JavaScript?
在阅读lodash
源代码
时,我看到:为什么要在chainAll参数上使用!!?我假设这是
检测
假值或处理不同JavaScript版本的更
安全
的方法,但我想知道它所保护的场景。
浏览 0
提问于2014-03-31
得票数 1
1
回答
如何检查Rails应用程序的线程
安全
性
、
、
、
、
但是,我并不确定是否所有的宝石都是线程
安全
的。阅读所有的Gems的
源代码
是不可行的选择,对我们。 是否有一种自动检查所有Gems线程
安全
性的方法?或者,如果执行/
检测
到线程不
安全
的代码,彪马是否会抱怨/显示特定的错误日志?
浏览 5
提问于2015-05-29
得票数 19
回答已采纳
3
回答
预防OWASP十
大
漏洞的最佳库/实践
、
、
、
我正在寻找ASP.Net中最好的可重用的库和内置功能,以防止OWASP十
大
安全
漏洞,如注入,XSS,CSRF等,也易于使用工具来
检测
这些漏洞,供测试团队使用。您认为什么时候是在开发生命周期中开始将
安全
编码整合到应用程序中的最佳时机?
浏览 0
提问于2010-07-06
得票数 3
回答已采纳
3
回答
您能直接查看Linux上的恶意PDF吗?
、
、
在操作系统上对恶意PDF的
安全
查看一直存在问题。我想知道是否可以直接打开它们在Linux操作系统中查看它们,因为据说操作系统大多数时候都是
安全
和防恶意的。我正在进行一个
检测
恶意PDF的项目。我应该只在VM上工作,还是根本不打开文件,而只在
源代码
上工作?
浏览 0
提问于2018-02-02
得票数 11
回答已采纳
2
回答
如何评估java版本升级的风险?
我被要求评估我们是否可以
安全
地在我们的一个生产部署的webapp上升级java版本。代码库相当
大
,我们希望避免不得不回归测试所有东西(遗憾的是没有自动化测试),但我们在一些手动测试中已经遇到了至少一个问题(XmlStringReader.getLocalName现在抛出一个IllegalStateExeption当前建议的方法是对每个版本的JDK
源代码
进行
源代码
比较,并评估这些更改以查看哪些更改可能会产生影响,但似乎需要经历许多更改(如前所述,代码库有点
大
)。仅仅检查每个版本的java版本更改是否
浏览 2
提问于2012-08-29
得票数 3
回答已采纳
2
回答
表达式Web
源代码
管理集成?
、
、
、
有没有人知道Expression (以及混合)是否与
源代码
管理有任何形式的直接集成?是的,我们目前正在使用恶魔产卵源的
安全
。(作为记录,对于我们正在做的规模、团队和项目,它实际上已经足够了,除了偶尔出现的构建问题之外,它没有因缺少处理的签入而给我们带来痛苦。)然而,我并不关心
源代码
安全
本身--我想知道是否有任何方法可以让表达式产品与任何
源代码
管理系统集成,不管是,Subversion,任何东西。(是的,
浏览 4
提问于2008-10-21
得票数 1
回答已采纳
1
回答
在项目中维护大型资产的最佳实践是什么?
、
我们有一个项目,其中涉及一些非常
大
的(多gig)视频文件。在
源代码
管理中保持这一点会减慢一切,特别是在执行构建时。在我看来,
源代码
控制并不适合这些资产,因为它们更类似于数据库中的数据,而不是代码。有没有人有管理这些资产的经验,可以提供我们需要的
安全
性,但又不会搞砸
源代码
控制/构建?
浏览 1
提问于2015-03-05
得票数 0
1
回答
使用exe或DLL从另一个程序调用程序
、
、
我有一个
大
程序A,在某个时候调用我的(
大
)程序B。程序B只在程序A中调用一次。程序B现在是一个可执行程序(B.exe编译的C++-代码)。 有人建议使用B程序的DLL,而不是使用可执行文件。使用DLL是否有任何优点(如
安全
性、大小等)从我的
源代码
(我使用Qt创建者)创建DLL很容易。
浏览 2
提问于2021-05-10
得票数 0
回答已采纳
1
回答
如何自动检查C函数库是否满足可重入性?
、
、
、
、
可以在运行时(如果需要,在
检测
之后),也可以在代码分析中。
源代码
可用。 注意:这不是std-C库,也不是具有线程
安全
契约的文档齐全的GNU库。
浏览 2
提问于2014-02-19
得票数 4
1
回答
SimpleDateFormat非线程
安全
警告的检查样式/PMD规则
、
、
最近我遇到了很多bug,因为SimpleDateFormat不是线程
安全
的。 我发现的原因是它没有正确同步,或者没有为单独的线程创建新的实例。所以我想让我们创建一个PMD/ thread样式,这样将来如果有人使用SimpleDateFormat,他会得到某种警告,告诉他它不是线程
安全
的。
浏览 0
提问于2012-01-17
得票数 2
回答已采纳
2
回答
使用固定参数编译ffmpeg?
、
ffmpeg,即: ffmpeg -i rtsp://localhost/live -vcodec copy -acodec copy -f flv rtmp://remotehost/live发送
浏览 23
提问于2020-03-08
得票数 0
3
回答
检查
源代码
中是否存在恶意和
安全
漏洞
、
在确定某个特定
源代码
是恶意的还是易受恶意攻击时,有哪些技术?我目前正在使用cppcheck,我正在等待Rational AppSource的安装。除了这一点,并回顾美国-CERT
安全
编码指南,我还应该看什么?这是一个非常
大
的代码基(150 K SLOC)。
浏览 0
提问于2011-06-02
得票数 5
回答已采纳
4
回答
使用jQuery获取帧源(在源发生更改后)
、
是否可以
检测
到新的源URL?或者获取加载到框架中的新文档的
源代码
?如果其中任何一个为yes,则如果源帧包含来自不同域的URL,是否存在
安全
约束?
浏览 3
提问于2009-02-14
得票数 12
回答已采纳
1
回答
当使用团队演示文稿共享我的移动屏幕时,如何
检测
android中的屏幕镜像?
、
、
、
、
为了增强我的Android应用程序的
安全
性,我需要
检测
屏幕镜像。我实现了以下
源代码
:} 该代码能够
检测
屏幕
浏览 12
提问于2022-08-08
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
安全帽AI检测算法在工业安全领域的全面解析及开源代码及相关项目
国投智能(300188.SZ):大模型安全内容检测平台支持国内主流大模型生成文本的检测识别
三六零打造国内首个系统化安全检测平台“AISE” 为全球大模型安全赋能
春节大促,买一送一,写论文的同学需要一张10万字的论文检测卡媲美知网
大核桃防爆气体检测终端确保高危气体场景“零事故、零伤害”的安全目标
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券