腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(39)
视频
沙龙
1
回答
如何向LogRhythm添加MISP提要?
我安装了一个MISP
服务
器。然后,我使用REST端点从该
服务
器获取STIX提要。这部分似乎运转良好。然后我尝试将这个STIX提要添加到LogRhythms
威胁
情报
服务
管理器中。它们在
哪里
?哪张单子?我需要以某种方式创建列表吗?
浏览 0
提问于2020-04-23
得票数 0
回答已采纳
2
回答
在
哪里
可以得到攻击者或垃圾邮件发送者可能使用的“坏”IP地址列表?
、
、
更新:理想情况下,我希望它是一个
服务
调用,这样我就可以使用HttpClient或使用JSON从我的网页调用它,并得到一个是/否(我发现很难相信还没有人创建这样的web
服务
)
浏览 0
提问于2016-01-03
得票数 6
回答已采纳
1
回答
如何使我的网站在开展钓鱼宣传活动时不会造成危险?
、
、
、
所以我有一个为雇主发送钓鱼邮件的网站,我得到了这个活动的结果(例如,有多少员工点击了链接,等等),同时在我的个人电子邮件上测试我的网站,网站变得危险。我该怎么做?
浏览 20
提问于2021-01-28
得票数 0
2
回答
是否对CryptDB进行了安全性分析?
、
、
看到批判性思维被应用到CryptDB中是很有趣的,而不是围绕着它的所有喧嚣,这里。CryptDB并不是一项重大的理论突破,而是一批能使其工作的技术。但接下来:我很好奇是否对CryptDB进行了正式的安全分析。在整个网络上,它只是被赞扬,没有任何表面上任何彻底的分析。 顺便提一句:如果没有,我想提一下,但我对安全性分析还不熟悉,所以:是否有一份好的参考文件来对某些密码实现进行安全分析?
浏览 0
提问于2012-11-06
得票数 5
回答已采纳
1
回答
在HTTP请求中保护API密钥
、
、
、
、
但是没有例子说明如何在iOS应用程序中使用诸如Google这样的流行
服务
。编辑: SSL钉扎对此来说是一种过度使用。
浏览 2
提问于2016-11-19
得票数 2
6
回答
如何借助云
服务
降低金融欺诈风险?
、
、
、
、
7月底开始,许多P2P平台的投资人发现到期的资金不能够兑付,甚至有平台直接发布通知,平台暂停
服务
、老板跑路。P2P爆雷潮席卷而来。成千上万的爆雷潮“难民”焦急地投诉、报案。这对企业来说也敲响了防范金融欺诈的警钟,那么企业如何借助云
服务
提升投资的可靠性降低欺诈风险呢?
浏览 1088
提问于2018-08-21
1
回答
使用不工作的C#从数据库中获取Mysql数据
、
、
我试图从MySQL中获取数据--在那里是学校is -但是当我使用响应Response.Write(FatherFullName)进行测试时,没有看到任何东西,我不知道我
哪里
出错了。如果我还需要一个帮助,这个问题我以前已经问过了,但是有人建议我的
查询
有一个sql强制令的
威胁
,所以我替换了我的
查询
,因为下面我被开除了,put说,当iam使用学校id获取数据库时,如果这个单元格不是空的Sys.WebForms.PageRequestManagerParserErrorException: Sys.WebForms.PageReq
浏览 4
提问于2015-11-21
得票数 0
2
回答
在网关级别使用微
服务
时,身份验证+授权是个好主意吗?
、
、
、
、
----> Microservices我正在考虑让网关处理身份验证和授权,让我的微
服务
完全信任网关微
服务
不会暴露在世界上,它们将建立到网关的安全连接(可能是VPN)。 这是个好主意吗或者我应该采用更精简的解决方案,检查网关和微
服务
器上的每个请求的auth令牌?什么会出错?
浏览 0
提问于2018-01-18
得票数 4
1
回答
在使用nodejs的快捷方式中,是否有可能防止所有来自托管域的curl请求?
、
、
、
我有一个注册终点。是否有可能阻止所有的cUrl请求不是来自www.mydomain.com,所以我不需要担心恶意帐户被创建? `location / { #save origin ip address proxy_set_header X-Forwarded-For $remote_addr; #... }
浏览 3
提问于2016-10-26
得票数 0
3
回答
公共
服务
器上的私有IP反向DNS -一个坏主意?
、
、
、
因此,我们决定不托管内部DNS
服务
器,因此不会对内部IP进行反向DNS。现在我发现我可以将域名'10.in-addr.arpa‘注册到我们的DNS提供者。所以理论上我可以把我的反向DNS区域放在那里。我可以将所有站点上的本地缓存DNS
服务
器配置为在该
服务
器上查找10.in-addr.arpa的请求,并具有反向DNS工作+ API和我们DNS提供程序的接口。 另一方面,它是一个公共DNS
服务
器。
浏览 0
提问于2017-08-28
得票数 0
回答已采纳
4
回答
RETS MLS和RETS客户端
、
、
、
通过一些研究和开发,我几乎想不出任何东西,但有一件事是肯定的,那就是RETS Client是用来从server.then获取数据的,那么我们怎么连接到RETS
服务
器呢?为什么没有这样的文档呢?
浏览 2
提问于2013-10-03
得票数 7
1
回答
将管理员登录名硬编码到php脚本中是否安全?
、
我在想一些非常琐碎的事情,比如: //do login我想知道这是否开放给可能的黑客或利用,但想不出任何。因为它将只是我的登录,所以使用整个数据库来存储它是没有意义的。我将使用数据库来存储用户登录信息。我知道将拥有较少权限的用户安全地存储在数据库和管理员登录硬编码中听起来很愚蠢,但它真的不那么安全吗?
浏览 1
提问于2020-09-18
得票数 0
3
回答
如何安全地允许用户定义SQL
查询
?
、
、
我希望允许用户使用一些相当灵活的标准
查询
数据库。使用参数是好的,但我看不到允许非常灵活的
查询
的方法。实际上有两个表,一个主表和一个带有属性的辅助表。一个主记录可能有许多属性。我们希望
查询
两个表中的值。结果被处理成一个报告,它比简单的表视图更具可读性。数据是由C#程序编写的,但是当前的方向是从用Java编写的组件中
查询
表。因此,我需要一种方法来提供用户输入,然后安全地构建一个
查询
。对于一组有限的输入,我编写了代码,用给定的输入和
浏览 15
提问于2012-07-12
得票数 16
1
回答
如果sql语句被保存到表中,那么它应该被视为sql注入吗?
、
据我所知,sql注入定义是:如果表单提交可以保存SQL语句,那么是否应该将其视为SQL注入,直到无法操作任何数据为止?SELECT * FROM users
浏览 1
提问于2018-04-08
得票数 0
回答已采纳
2
回答
对称加密密钥是如何存储的?
如果您有一个通过SRP协议在移动设备(例如,智能手机)和
服务
器之间协商的对称密钥,那么如何安全地将该密钥持久化到双方?
服务
器端有哪些可能性?在数据库中存储这样一个密钥的安全步骤是什么? 例如,亚马逊如何存储用于S3
查询
字符串身份验证的对称密钥?
浏览 0
提问于2015-03-30
得票数 5
3
回答
存储AES_ENCRYPT密钥
、
、
这更多的是关于使用AES_ENCRYPT对插入到MySQL数据库中的数据生成加密的安全问题。
浏览 0
提问于2011-08-03
得票数 1
3
回答
在存储库模式中封装外部数据源
、
、
、
、
我正在创建一个新
服务
的高级设计。
服务
的复杂性需要使用DDD (我认为)。所以我做了常规的事情,创建了域
服务
、聚合、存储库等。我的存储库封装了数据源。因此,
查询
可以在高速缓存中查找对象,在db中查找失败,对外部
服务
进行REST调用以获取所需信息的失败。这是相当标准的。
浏览 4
提问于2015-07-13
得票数 1
7
回答
需要帮助理解MySQL注入
、
、
、
我从得到: 在第一个例子中,他们会看到什么?我不明白的另一件事是,MySQL注入问题是否用mysql_real_escape_string()解决了,还需要更多。 我真正不明白的是,mysql_real_escape_string
浏览 8
提问于2010-10-17
得票数 9
回答已采纳
1
回答
我应该将JWT令牌存储在
哪里
,httpOnly对于cookie意味着什么?
、
、
我工作于Nuxt项目,我的
服务
器返回cookie HtppOnly。
浏览 2
提问于2021-06-07
得票数 1
2
回答
实施网络钓鱼伦理攻击
、
、
、
我在
哪里
托管这个网站,如何发送这封电子邮件? 我看过一些免费的托管网站。电子邮件提供商会给这样的免费托管网站低声誉吗?此外,对于发送电子邮件,我应该选择流行的电子邮件
服务
提供商,如gmail,hotmail,还是我应该使用一次性电子邮件?什么将增加电子邮件到达用户的机会?
浏览 0
提问于2017-10-18
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
RSA大会'2018,360Netlab的威胁情报服务
半年融资8亿,威胁情报服务SaaS化为什么被资本看好?
美国土安全部牵头威胁情报共享平台,已为两百余家组织提供服务
安恒EDR:情报云脑探秘“未知领域”
威胁情报应用价值之应急响应
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券