腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
JSP应用程序的类型0(基于DOM) XSS预防
、
与依赖于动态
网页
的标准XSS
攻击
不同,基于DOM的XSS
攻击
不需要向服务器发送任何恶意代码,因此也可以使用
静态
HTML页面。我谦虚的问题是,开发人员是否能够以一种可以防止此类
攻击
的方式安全地编写页面。我相信,无论页面是
静态
的还是动态的,请求仍然必须从客户端传递到服务器,因此这让我思考并怀疑服务器端检查是否仍有可能检测到此类
攻击
?
浏览 5
提问于2011-01-04
得票数 1
2
回答
在
静态
网页
上保护AWS认知用户池和客户ID
、
、
、
那么,是否有任何模式可以在安全条件下进行身份验证(而不是在
静态
网页
上公开客户端ID )。 清除了客户机ID,因此它不符合文档推荐标准。此外,任何
攻击
者都可以使用
静态
web客户端ID对认知未经授权的API执行暴力
攻击
。有什么方法可以避免这种
攻击
吗?
浏览 3
提问于2016-12-22
得票数 13
2
回答
使用CI开发
静态
网站?
、
我想知道你对使用代码触发器开发.html
网页
网站有什么看法?使用CI开发
静态
站点/pages.html好吗?我也想用CI实现更好的SEO。 你认为专家是怎么想的?
浏览 1
提问于2010-12-04
得票数 0
回答已采纳
1
回答
Google Analytics记录了来自多个地点的100次新访问
Google Analytics突然显示,同时有大量不同国家的人访问我的网站,我有一个小型社区网站,所以我确信这是某种
攻击
,我只是不确定它是如何做到的,我希望有人能对此做出一些解释,这样我就可以确保将来我会受到它的保护
浏览 3
提问于2012-11-04
得票数 1
回答已采纳
1
回答
被cc怎么办?
求大神教教
浏览 262
提问于2019-09-19
2
回答
在使用可信模板时,是否存在针对Smarty模板引擎的
攻击
向量?
、
、
、
如果我使用聪明-PHP生成一个网站,并且模板和内容都是由我创建的(假设为非恶意的),这会对我的站点造成任何
攻击
向量吗?这是真的吗?我知道Apache本身可能容易受到恶意查询的
攻击
,但我在这里专门讨论的是模板引擎。比如,它是否比普通的html
网页
更不安全(对于我的用例)?
浏览 0
提问于2022-10-31
得票数 1
回答已采纳
1
回答
击打
攻击
。我脆弱吗?
今天似乎有人试图
攻击
我的VPS。
浏览 0
提问于2014-09-26
得票数 0
回答已采纳
1
回答
ASP MVC防伪令牌问题
、
这是一个理论问题。或者,这些令牌受到某种保护吗?我真的不知道,因为我才刚刚开始MVC,我想确保我的安全。
浏览 1
提问于2011-08-31
得票数 3
2
回答
在不使用JavaScript的网站上,DOM是否可能受到
攻击
?
、
、
如果考虑到前端服务器上没有禁用JavaScript。如果是这样的话,我们是否可以将服务器配置为在某种沙箱中运行所有javascript。例如,类似于代码的东西。
浏览 0
提问于2016-03-15
得票数 2
回答已采纳
1
回答
UI修复和自动点击
、
、
、
关于UI修正
攻击
,有一件事我是不明白的。基本上我理解的是:2- -
攻击
者
网页
打开。在此
网页
中,原始
网页
以透明方式加载为iframe。3-当用户与
攻击
者的
网页
交互时,他实际上将与透明的iframe交互。注意:请注意,这是一种UI纠正
攻击
,也称为点击劫持。这与网络钓鱼
攻击
不同。
浏览 2
提问于2016-12-29
得票数 0
1
回答
中止IIS中的任何POST谓词操作
、
、
、
我的网站是受到DOS
攻击
的帖子动词,我的网站是一个
静态
的网站,我试图停止在主页上的任何帖子行动。 我在我的服务器上安装了URL重写,所以我尝试写规则来中止主页上的帖子,但是它不起作用。还有其他的想法来阻止张贴在
网页
上单独吗?
浏览 0
提问于2013-05-15
得票数 0
1
回答
是否存在从HTTP到HTTPS发出CORS请求的安全性问题?
、
、
我有一个我已经确认只能通过HTTPS访问的服务器。如果使用HTTP的可信网站向HTTPS端点发出CORS请求,我是否应该担心?
浏览 3
提问于2016-09-08
得票数 1
回答已采纳
4
回答
用于防御输入窃取
攻击
的Javascript代码片段
、
我想要一个JavaScript代码,以保护
网页
元素从输入窃取
攻击
。我希望击键被注册的事件处理程序拦截,并从
网页
上的JavaScript屏蔽,以防止各种JavaScript
攻击
。
浏览 3
提问于2011-03-10
得票数 2
回答已采纳
1
回答
填充Oracle
攻击
-用
静态
IV解密第一个块
、
、
、
我试图理解填充甲骨文
攻击
的可利用性,它可以让人在不知道加密密钥的情况下解密和加密内容。 第一个块的加密数据能被依赖
静态
IV而不知道IV的应用解密吗?我想了解填充甲骨文
攻击
的可利用性,特别是使用
静态
IV解密第一个数据块。PKCS7填充的Rijndael算法和CBC模式。但是,由于不明IV,我无法解密第一个块。假设IV是
静态
的。是否有可能以这样的方式加密内容,包括第一个块,这可以由依赖于某个
静态
IV的应用程序解密,即使我不知道这个IV?即使我不知道IV,也能创建程序使用
静态
浏览 0
提问于2023-04-25
得票数 2
回答已采纳
3
回答
我如何强烈建议<div></div>的大小?
我有一个
网页
,这是在HTML布局,并有一些Silverlight嵌入到主要部分。这个Silverlight需要绝对定位在屏幕上,原因超出了这个问题的范围。为了保持
静态
定位的HTML流,我编写了下面的代码。/><br /><br /><br /><br /><br /><br /><br /><br /><br /><br />
浏览 2
提问于2010-02-24
得票数 0
回答已采纳
1
回答
防止来自
静态
站点的跨站点脚本
攻击
、
、
我托管了一个
静态
超文本标记语言页面,使用带有联系我们表单的GitHub页面。有没有办法在没有任何服务器端脚本的情况下阻止XSS
攻击
?我不知道GitHub页面如何应对xss
攻击
,以及html
静态
表单的漏洞是什么。
浏览 3
提问于2017-06-06
得票数 2
1
回答
连接到已损坏的服务器
、
、
最近有很多关于黑客网站的帖子,
攻击
者在这些网站上获得了服务器的控制权。因此,这些服务器应该被视为完全受损。 通常情况下,您在不知情的情况下使用服务器,直到发现黑客。我的意思是从访问托管在服务器上的站点上的受损
网页
到从另一台机器直接进入服务器的SSH‘’ing。哪些恶意操作可以针对访问受损服务器的远程计算机运行,或者可以使用哪些潜在的敏感信息来帮助
攻击
者然后接管远程计算机?(例如RSA密钥,或利用活动SSH会话)
浏览 0
提问于2016-02-29
得票数 1
2
回答
如何将github网站/
网页
设为私有?
、
、
我目前通过Github使用Jekyll建立了一个博客。起初,它是一个公共博客,但最近它对我来说变得更加私密(即,为了治疗和心理健康而写博客)。我想让这个博客网站成为私人网站。
浏览 2
提问于2019-12-11
得票数 1
10
回答
ColdFusion安全性
、
、
、
、
保护coldfusion
网页
免受恶意用户
攻击
的最佳实践是什么?(包括但不限于sql注入
攻击
) cfqueryparam够了吗?
浏览 1
提问于2010-03-19
得票数 13
回答已采纳
2
回答
通过挑战/响应保护会话的每个请求?
、
、
、
原因是为了加强web应用程序对会话劫持(例如)和重放或中间人
攻击
的抵抗力。
浏览 1
提问于2012-05-29
得票数 5
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
nginx 部署静态网页
网页基础篇之如何制作简单的静态网页
静态网页和动态网页有什么区别
HTML+CSS静态网页学习历程
新网络攻击:只需访问网页即可完成攻击
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券