Результаты поиска по запросу "code-injection"

8 ответов

Можно ли получить данные из HTML-форм в Android при использовании WebView?

Я делаю очень простую форму в HTML, которая просматривается в Android с помощью веб-просмотра, который вводит ваше имя с помощью текстового поля, и когда вы ...

4 ответа

и они также обеспечивают абстракцию над движком базы данных, работающим позади

жные дубликаты:PHP: предельно чистая / безопасная функцияКакой самый лучший метод для дезинфекции ввода пользователя с помощью PHP?Что я должен добавить к св...

4 ответа

 если тип

ли способ заменить конструктор-аргумент аннотации? У меня есть этот конструктор: public GenericDAOImpl(Class<T> type) { this.type = type; }и мне нужно ввести это на моем фасаде: @Inject private GenericDAO<Auto, Long> autoDao;Проблема в том, ...

ТОП публикаций

2 ответа

в этом вопросе / ответе

тирую одно из моих веб-приложений, используяAcunetix [http://www.acunetix.com], Чтобы защитить этот проект от атак XSS, я использовалОчиститель HTML [http://htmlpurifier.org/], Эта библиотека рекомендована большинством разработчиков PHP для этой ...

1 ответ

Также обратите внимание, что если вы не выполняете федерацию JNDI, вы обычно не можете легко внедрить удаленные EJB-компоненты.

я есть вопрос, связанный с возможной проблемой производительности при использовании аннотации @EJB. Представьте себе следующий сценарий public class MyBean1 implements MyBean1Remote{ @EJB private MyBean2Remote myBean2; @EJB private MyBean2Remote ...

2 ответа

Вместо CreateRemoteThread и NtCreateThreadEx (оба сбоя) используйте RtlCreateUserThread.

ожусь в процессе создания программы безопасности для моей сети. Одним из примеров является проверка и мониторинг того, как называются API и библиотеки. DLL, чтобы сделать это, и программа, которая сопровождает это, уже закончены. Но есть ...

1 ответ

Это не ошибка в PHP, а скорее неосторожная (или, если хотите, мозговая) реализация некоторых функций некоторыми (в основном новичками или просто плохими) программистами.

ню, как видел эксплойт для функции загрузки изображений, которая заключалась в сокрытии вредоносного php-кода внутри изображения tiff. Я делаю свой собственный скрипт загрузки изображений, и я предполагаю, что мне придется защитить себя от этой ...

1 ответ

 чтобы иметь возможность использовать его для инъекции SQL.

твует много разговоров о том, что addlashes и функция mysql_real_escape не безопасны для предотвращения инъекций. Правда заключается в том, что даже большие фреймворки или CMS, такие как Wordpress, используют эти функции, и они до сих пор делают ...

5 ответов

Это не правильный ответ после перечитывания вопроса ОП. Заголовок спрашивает, как внедрить файл в исполняемый файл, но вопрос спрашивает, как внедрить файл в исполняемый файл. Я отредактировал название вопроса, чтобы отразить фактический вопрос. Не стесняйтесь удалить мой ответ, если хотите.

хотел, чтобы пользователь скачал exe-файл с моего веб-сайта, где (синхронно после загрузки) XML-файл внедряется в это приложение. Этот XML-файл содержит открытый ключ и подпись. Как вставить файл перед загрузкой и ссылаться на него позже во ...

4 ответа

https://bugzilla.mozilla.org/show_bug.cgi?id=600464

существует только уязвимость в заголовках электронного письма при использовании правильных данных пользователя? Я использую приведенную ниже функцию для очистки моих данных, однако у меня есть несколько полей textarea на странице, и, ...