什么是应用防护

若为自写JNDI查询代码,请对查询的URL进行限制,禁止一些危险协议的查询。危险协议使用 若服务端进行访问的URL用户端可控,而应用本身又未对该URL的协议进行限制,那么攻击者可能通过file、netdoc等危险协议对服务器上的敏感文件进行读取。...

GetPasswordPolicy-查询RAM用户密码强度策略信息

查询RAM用户的密码强度策略信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action...

SetPasswordPolicy-设置RAM用户密码强度策略

设置RAM用户的密码强度策略。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action ...

GetPasswordPolicy-获取RAM用户密码强度等策略信息

调用GetPasswordPolicy接口获取RAM用户密码强度等策略信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以...

ChangePassword-RAM用户修改自己的登录密码

关于如何获取密码强度要求,请参见 GetPasswordPolicy。newpassword 返回参数 名称 类型 描述 示例值 object 返回结果。RequestId string 请求 ID。04F0F334-1335-436C-A1D7-6C044FE73368 示例 正常返回示例 JSON 格式 {"RequestId":"04F0F...

SetPasswordPolicy-设置RAM用户密码强度等策略信息

调用SetPasswordPolicy接口设置RAM用户密码强度等策略信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以...

ChangePassword-修改RAM用户密码

密码必须符合密码强度要求。更多信息,请参见 SetPasswordPolicy。aw$2*关于公共请求参数的详情,请参见 公共参数。返回参数 名称 类型 描述 示例值 object 返回结果。RequestId string 请求 ID。04F0F334-1335-436C-A1D7-6C044FE73368 ...

身份管理

针对阿里云 RAM 用户,管理员可以 设置密码强度规则,强制 RAM 用户使用更复杂的密码,降低密码泄漏和被破解的风险。避免密码混用。在不同的服务、站点,或不同的用户共用一个密码,增加了密码的暴露面积,会增加密码泄漏的可能性。如果...

邮箱安全须知

保持密码强度的有效方式是定期修改密码和定期更新强密规则。如何保持密码强度 NO 方式 1)如何设置定期修改密码提醒?2)如何设置哪些关键字不能用作邮箱密码?4、关于异地登录分析处理 强烈建议开启邮箱异地登录提醒功能。异地登录提醒...

开发调试

安装依赖 开发调试 构建生产 单击 代码示例 获取 Kylin Demo,并完成以下操作。安装依赖 进入项目根目录,使用 cnpm 安装 npm 依赖。安装 npm 依赖 cnpm install 开发调试 安装完环境后,可以通过以下命令来启动开发模式。cnpm run dev ...

创建事件函数

Node.js 16 代码上传方式 选择代码上传到函数计算的方式。使用示例代码:默认方式,您可以根据业务需要选择函数计算为您提供的创建函数的示例代码。通过 ZIP 包上传代码:选择函数代码ZIP包并上传。通过文件夹上传代码:选择包含函数代码的...

云数据库 Memcache 版 SDK for NodeJS 介绍

这使得用 JavaScript 这类脚本语言编写出来的代码运行速度获得了极大提升,却节省了开发成本。对性能的苛求是 Node 的一个关键因素。JavaScript 是一个事件驱动语言,Node 利用了这个优点,编写出可扩展性高的服务器。NodeJS 采用了一个...

通义灵码介绍

代码注释生成 一键生成方法注释及行间注释,节省你写代码注释的时间,并能够有效提升代码可读性。代码解释 覆盖各种编程语言,选中代码后可自动识别编程语言并生成代码解释。跨越语言的边界,让你阅读代码更高效。研发领域自由问答 遇到...

代码仓库加密是如何实现的?

云端加密代码服务是云效团队的研产品,是目前 国内率先支持代码加密 的托管服务,也是目前 世界范围内率先 基于原生Git实现加密方案的代码托管服务。通过在云端对托管在云效 Codeup 的代码库进行落盘加密,可以有效避免数据拥有者之外的...

RAM主子账号授权

更多信息,请参见 设置RAM用户密码强度。密码重置策略:选择在下次登录时是否需要重置密码。多因素认证(MFA)策略:选择是否为当前RAM用户启用MFA。选择启用MFA后,RAM用户登录控制台时,需要绑定MFA设备。更多信息,请参见 为RAM用户绑定...

开发TPP方案代码

4.在弹出的页面中填写基础信息,基础信息说明参见下表:参数 说明 代码库名称 代码库的名称,用于代码库命名 代码库路径 代码库目录路径,代码分组用于分开管理多个相关的代码库。公开性 设置代码库是否为公开仓库,企业公开库对企业内成员...

借助RAM用户实现分权

更多信息,请参见 设置RAM用户密码强度。密码重置策略:选择在下次登录时是否需要重置密码。多因素认证(MFA)策略:选择是否为当前RAM用户启用MFA。选择启用MFA后,RAM用户登录控制台时,需要绑定MFA设备。更多信息,请参见 为RAM用户绑定...

借助RAM用户实现分权

更多信息,请参见 设置RAM用户密码强度。密码重置策略:选择在下次登录时是否需要重置密码。多因素认证(MFA)策略:选择是否为当前RAM用户启用MFA。选择启用MFA后,RAM用户登录控制台时,需要绑定MFA设备。更多信息,请参见 为RAM用户绑定...

RAM主子账号授权

更多信息,请参见 设置RAM用户密码强度。密码重置策略:选择RAM用户在下次登录时是否需要重置密码。多因素认证(MFA)策略:选择是否为当前RAM用户启用MFA。启用MFA后,主账号还需要为RAM用户绑定MFA设备或RAM用户自行绑定MFA设备。更多...

快速创建函数

使用 函数计算,您无需采购和管理服务器等基础设施,只需编写并上传代码或镜像,就可以实现弹性可靠的应用。本文介绍如何在 函数计算 控制台快速开发一个简单的Serverless Hello World函数。前提条件 您已成功注册阿里云账号,并完成实名...

Alibaba Cloud Linux等保2.0三级版镜像FAQ

等保加固中的多数配置项均为对密码的检查(例如,对密码强度、密码重用次数、密码失效日期以及密码失败策略等配置项的扫描与加固),但没有对SSH密钥对进行检查与加固。为保证等保镜像的安全性,当您完成了等保加固配置后,系统将禁止 root...

Web端接入AVIF格式图片说明

如果不支持就会设置 div 的样式为 no-avif,背景图片设置为原图(其他格式备用图片也可以),具体代码如下所示:JS 代码 async function supportsAvif(){ if!this.createImageBitmap)return false const avifData='data:image/avif;base64,...

基础开发

本文介绍 Serverless 应用引擎 SAE(Serverless App Engine)源码部署的工作原理、环境配置、构建流程、源代码导入等信息。整体工作原理 作为 Serverless 应用引擎 SAE(Serverless App Engine)中,降低用户运维负担的重要一环,源码部署...

创建Web函数

Node.js 16 代码上传方式 选择代码上传到函数计算的方式。使用示例代码:默认方式,您可以根据业务需要选择函数计算为您提供的创建函数的示例代码。通过 ZIP 包上传代码:选择函数代码ZIP包并上传。通过文件夹上传代码:选择包含函数代码的...

设置较强的密码强度规则

密码强度规则设置中出现以下任何一种,均不符合安全性要求,容易造成密码泄露,攻击者可能登录到控制台,产生安全风险。密码长度小于8位。密码包含元素小于3种。密码有效期超过90天。密码重试约束大于5次。风险等级 高风险。最佳实践 建议...

Node.js

本文以Node.js语言为例,介绍如何通过Node.js代码在服务端先完成签名,并设置上传回调,然后通过表单直传数据到OSS。前提条件 应用服务器对应的域名可通过公网访问。应用服务器已经安装Node.js 8.0以上版本。您可以执行 node-v 命令验证...

检测攻击类型说明和防护建议

若为自写JNDI查询代码,请对查询的URL进行限制,禁止一些危险协议的查询。JNI注入 JNI注入是一种通用的RASP(Runtime Application Self-Protection)绕过手段。当攻击者拿到代码执行权限后,可以通过Java Native函数去调用外部的恶意动态...

Web应用集成SDK

Hook完毕后,异步接口响应组件会先于页面上的其他JS代码判断请求的response是否为WAF返回客户端的挑战类处置手段(JS校验与captcha挑战)。如果发现response并非WAF返回(而是源站返回),异步接口响应组件不会执行任何响应,会把...

什么是WebIDE

Node.js 支持Node.js 16、Node.js 14、Node.js 12、Node.js 10和Node.js 8。PHP 支持PHP 7.2。Custom Runtime 支持Custom Runtime和Custom Runtime(Debian10)。是否支持在WebIDE进行代码调试?支持。您可以直接使用WebIDE内置的各Runtime...

JS异常捕获插桩工具

进一步完善则需要考虑避免SDK插桩导致的执行死循环、避免重复插装判断、插桩黑白名单文件或路径入参设计、考虑对市面上多类型的 JavaScript编译器 进行支持等。下图中①为条件过滤 六、更多集成案例 6.1 Remax 1)在终端执行命令安装必要...

推送评审模式

云效代码管理的 AGit-Flow 模式,支持使用 git pr 来通过命令行直接创建代码评审,解决了创建评审的效率问题。使用该模式需要开发者在本地安装 git-repo 工具,并执行指定的命令。另一方面,不少开发者也会关注是否可以针对提交的代码进行...

请求处理程序(Handler)

您可以使用Node.js请求处理程序响应接收到的事件并执行相应的业务逻辑。本文介绍Node.js请求处理程序的相关概念、结构特点和示例。什么是请求处理程序 FC 函数的请求处理程序,是函数代码中处理请求的方法。当您的 FC 函数被调用时,函数...

缓存 PHP session 变量

Memcache 版和建的 memcached 都实现了标准 memcached 协议,用户一方面为了减少服务器内存的占用,一方面减少对 memcached 的维护,希望将 session 的存储从建的 memcached 迁移到云数据库 Memcache 版上面,且不希望改写代码,切换...

用户身份识别

允许 如上表中的参数示例值所示,表示某客户端在接入服务端时,可使用ACL用户名user_mq及其用户密码进行身份认证,即在客户端消息收发代码中设置ACL用户名密码,若该客户端的IP地址为IP白名单中的192.168.xx.xx,则该客户端允许接入服务端...

设备上云数据筛选

在 上传代码 右侧选择 上传代码包,单击 上传代码,上传步骤1中下载的 deviceDataFilter.zip 代码包。函数入口 使用默认值 index.handler。其余参数的值请根据您的实际需求设置,也可以不设置。更多信息,请参见 函数计算。确认函数信息后...

DataV自定义组件性能优化

JavaScript 对于JavaScript的优化,一般从缩减代码量、限制代码执行频率、加速代码执行速度以及加速代码解析编译时间四部分来完成。缩减代码量:方法一:删除未使用的代码和功能。方法二:移除上下文中未引用的代码(Tree shaking技术)。...

新手指引

本文帮助你快速认识和上手云效代码管理应用。前提条件 如需体验本地命令行操作,请先安装 Git 工具,安装方法参见 安装Git。如需体验 SSH 方式克隆和提交代码,请先在平台账号内配置 SSH 公钥,配置方法参见 配置 SSH 密钥。背景信息 云效...

什么是WebIDE

Node.js 支持Node.js 16、Node.js 14、Node.js 12、Node.js 10和Node.js 8。PHP 支持PHP 7.2。Custom Runtime 支持Custom Runtime和Custom Runtime(Debian10)。是否支持在WebIDE进行代码调试?支持。您可以直接使用WebIDE内置的各Runtime...

启用边缘计算

您可以将自行开发的JavaScript代码发布至全球边缘函数,客户端的请求将被自动调度至距离最近的边缘节点上,显著降低客户端请求的响应时间,让您获得低延迟的计算体验。开通边缘函数服务 登录 DCDN控制台。在左侧导航栏,单击 边缘函数。...

建Apache RocketMQ触发器

本文以Node.js函数代码为例,示例代码如下。'use strict';To enable the initializer feature please implement the initializer function as below:exports.initializer=(context,callback)=>{ console.log('initializing');callback...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
智能商业分析 Quick BI 加密服务 IoT设备身份认证 函数计算(旧版) 微服务引擎 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用