腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Firebase身份验证Android如何持久化
刷新
令牌?
、
、
我正在阅读文档,但找不到SDK如何在设备上保存
刷新
令牌,以便在应用程序被杀死时能够让用户进行身份验证。 有人对此有什么见解吗?
浏览 12
提问于2022-05-06
得票数 5
1
回答
我应该更新BIOS吗?
、
我读到了一些BIOS漏洞和rootkit,这些漏洞和rootkit将
恶意
代码闪现到BIOS,以便在工厂重置/操作系统安装或硬盘更换之后保持访问,我想知道是否应该更新BIOS,如果有更新,我在网上读到更新或者有更好的方法来
防止
恶意
软件访问BIOS,并且可以说
恶意
软件可以远程
刷新
代码或物理访问所需的权限?
浏览 0
提问于2019-08-14
得票数 0
3
回答
允许用户上传HTML/
JS
文件的风险
、
、
、
在上传时,zip由服务器解压缩,每个文件都被循环起来,检查它的扩展名和一个白名单,允许: 游戏然后转移到我们的静态无炊事域(scirra.net)。这将
防止
恶意
JS
访问scirra.com cookie。 这个iframe技术和白名单是否足够全面,以
防止
任何
恶意
的行为?注意,我们不能真正地屏蔽每个
JS
文
浏览 16
提问于2011-11-22
得票数 10
2
回答
我能做些什么来
防止
在数组中插入代码?
、
就我的Template.
JS
使用数组和克隆的能力而言,我担心黑客可能会将
恶意
脚本输入到数组中,并使用
恶意
数据输入创建另一个克隆框。如何
防止
有人向阵列中输入
恶意
数据?如果有一个插件或脚本可以
防止
恶意
数据出现在数组中,那就太棒了!我知道有一件事,你不能在输入中插入代码。但我担心任何浏览器中的console.log可能会干扰...?
浏览 31
提问于2017-06-18
得票数 1
回答已采纳
3
回答
如何
防止
恶意
*.
js
脚本在Node.
js
中执行
、
、
我正在使用Node.
js
创建web服务。在实现过程中,我使用了许多通过npm安装的第三方模块。如果使用的模块中存在
恶意
*.
js
脚本,则存在安全性问题。例如,
恶意
代码可能会删除我的所有磁盘文件,或者安静地收集机密数据。 谢谢,杰弗里
浏览 1
提问于2013-08-02
得票数 5
回答已采纳
1
回答
如何在令牌被盗时添加额外的jwt安全层
、
、
、
我想知道,如果某个用户的' admin‘令牌被窃取,而
恶意
用户在localStorage中的旧’非管理‘令牌被替换为'admin’令牌,那么他将有权访问管理路由。为了在某种程度上
防止
这种情况: 例如,I将在10分钟内
刷新
令牌(但
恶意
用户在这10分钟内可能会做很多错误的思考--从DB删除用户、删除配置等)。还有其他方法来
防止
这10分钟的“可能攻击”吗?因此,当'admin‘令牌被盗时,
恶意
用户不能像在localStorage ?中那样复制粘贴新令牌
浏览 1
提问于2020-12-28
得票数 2
2
回答
禁用注释系统中的代码
、
、
现在,为了避免
恶意
链接或
JS
/HTML/PHP代码被插入到可以执行的注释中。我如何
防止
这种情况发生?假设注释是一个
JS
代码..喜欢我该如何
防止
这种情况呢?谢谢。
浏览 1
提问于2014-01-17
得票数 2
1
回答
如何使字符串安全地用作math.
js
表达式
、
我想让用户输入一个字符串,该字符串将在math.
js
中作为表达式进行计算。我可以做些什么来
防止
恶意
使用此功能?
浏览 4
提问于2015-02-13
得票数 2
3
回答
被
恶意
软件感染的Wordpress网站
、
、
、
我的公司几年前建立的一个wordpress站点看起来被
恶意
软件感染了。我们应该怎么做才能从站点中过滤出
恶意
软件,并
防止
这种情况再次发生?非常感谢您的任何建议。它看起来像是嵌入了图像文件的地方,这段代码是嵌入的: <script src='https://traffictrade.life/scripts.
js
' type='text/javascript'>
浏览 1
提问于2017-07-17
得票数 2
1
回答
如何
防止
恶意
软件上传以便为网络保存公共图像?
、
、
我希望允许我的网站的用户使用node.
js
保存公共图像文件。我应该做些什么来遵循安全图像存储的最佳实践?如何
防止
恶意
软件上传?webp;image/x-jng jng;我还应该考虑什么来
防止
恶意
软件上传呢
浏览 2
提问于2020-05-27
得票数 0
3
回答
如何
防止
空白数据插入到MySQL表中?
、
、
还
恶意
插入 我见过这个问题,但没有一个回答对我有效(更确切地说,我太蠢了,无法让它们起作用)。我想我需要个性化的帮助。每次我
刷新
我的php页面时,它都会插入空白数据。如何
防止
插入空白和/或
恶意
数据。
浏览 3
提问于2012-01-10
得票数 4
回答已采纳
1
回答
在vuex中存储敏感信息
、
为了
防止
重复请求密钥,我正在考虑以一种或另一种形式将密钥临时存储在vuex中。我应该注意的安全问题是什么?另外,在vuex中存储密钥的最佳策略是什么?
浏览 3
提问于2020-06-19
得票数 1
3
回答
恶意
软件如何规避最初的发现?
、
我已经读到了很多关于多态和变质
恶意
软件的文章,以及一旦他们被发现就如何逃避基于签名的检测。这些技术似乎被用来避免AVs和IDS的反复检测。我突然意识到,
恶意
软件作者的首要目标可能是
防止
他们的
恶意
软件被分析。是否有类似的技术,
恶意
软件作者已经使用,以
防止
他们的
恶意
软件第一次被发现,使他们永远不会得到报告/分析的第一?
浏览 0
提问于2019-10-29
得票数 6
8
回答
有人可以脱机编辑javascript文件来运行
恶意
代码吗?
、
、
、
、
Js
文件将被下载当某人访问一个网站,如果有人编辑下载的
js
脚本并插入他自己的代码,然后
刷新
网站。在新的
刷新
中,网站将读取已编辑的
Js
文件并运行
恶意
代码。
恶意
代码可用于以正常方式在服务器上运行某些代码。用户只能在自己的页面上发布一篇文章: <?$_POST["targetPage"]; Publish
浏览 8
提问于2014-01-21
得票数 6
回答已采纳
1
回答
什么可以
防止
恶意
攻击者的网站加载Ionic Security javascript SDK?
、
、
什么可以
防止
SDK
JS
代码(以及后续的iframe)被加载到
恶意
站点并用于访问用户创建的配置文件来加密/解密数据?
浏览 3
提问于2019-07-10
得票数 1
2
回答
我刚刚发现了BadUSB的事。虽然我从官方商店买了我的USB,但我应该担心吗?
、
、
我想
防止
恶意
程序访问我的电脑通过USB。我的思路如下:我只是一个普通公民,有一份不危险的工作。然而,我生活在一个不关心数据隐私和安全的国家。这是否意味着攻击者可以使用
恶意
有效载荷来
刷新
我的USB?
浏览 0
提问于2020-10-20
得票数 1
2
回答
有可能编写在.NET上运行的
恶意
软件吗?
、
、
、
我听说过框架和BCL中的安全特性,但这与
防止
恶意
程序员编写有害软件或
防止
恶意
软件在CLR上运行有关吗?例如,有没有可能用C#编写一个程序,对Windows文件夹进行有害的更改?
浏览 2
提问于2009-02-07
得票数 4
回答已采纳
3
回答
防止
用户上载代码执行
恶意
任务
、
、
我已经完成了文件上传部分,但我关心的是安全性和
防止
恶意
代码。 如何
防止
用户将
恶意
代码上传到应用程序?
浏览 9
提问于2015-03-05
得票数 0
回答已采纳
1
回答
从页面中删除所有javascript
、
、
、
、
我希望删除所有的
JS
调用(和CSS,我猜),以
防止
用户注入
恶意
代码。
浏览 2
提问于2015-06-29
得票数 0
回答已采纳
1
回答
防止
点击劫持
、
如何
防止
点击劫持,也就是
防止
用户
恶意
点击我的广告等。
浏览 1
提问于2011-03-31
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
JS技法-防止复制
如何防止恶意软件感染
JS判断浏览器关闭和刷新
60行JS 代码搞定一个下拉刷新组件
热门Npm组件UAParser.js遭植入恶意程序
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券