Результаты поиска по запросу "security"

2 ответа

 объекты.

тавьте, что у нас есть программа или скрипт, который может принимать аргумент пароля (или другую конфиденциальную информацию): > program.exe /password:secretДля Linux лучшая практика обычно рекомендуетпротив указание пароля непосредственно в ...

2 ответа

 для более поздних версий

ли известные способы дляast.literal_eval (node_or_string) [http://docs.python.org/py3k/library/ast.html#ast-helpers]оценка на самом деле не быть безопасным? Если да, доступны ли для них патчи? (Я уже знаю о PyPy [песочнице], которая, ...

1 ответ

Агент Domino борется с безопасностью Java, используя сторонний jar в / jvm / lib / ext

Я столкнулся с проблемой безопасности Java. У меня есть агент, который использует pdfbox-1.7.1.jar для расшифровки PDF, пароль которого я знаю. Файл jar был помещен в / jvm / lib / ext как на сервере, так и на моем клиенте, и я получил небольшую ...

ТОП публикаций

1 ответ

Можете ли вы подписать Java-апплет, но оставить его в песочнице (НЕ дать ему полный доступ к компьютеру пользователя)?

Благодаря последним изменениям в Oracle, мне кажется, что я должен подписать апплет, даже если мне не нужен или я не хочу иметь неограниченный доступ к компьютеру пользователя (именно поэтому он в настоящее время не подписан). В частности, я не ...

4 ответа

Благодаря ответу Ника, который привел меня к этому

я есть веб-сайт интрасети, работающий под IIS6 (под определенным портом, а не по умолчанию) с включенной встроенной аутентификацией Windows и использующий пул приложений, настроенный с учетной записью службы. проблема в том, что если я захожу на ...

3 ответа

Благодарю . На самом деле я попробовал многопользовательский сценарий, где я извлек jsessionid из первого URL-адреса запроса, и данные сеанса были доступны для нескольких пользователей с одним и тем же jsessionid. спасибо

но мы удалили jsessionid из URL-адреса, который осуществлял управление сеансами на основе файлов cookie, чтобы предотвратить «атаку перехвата сессии». Но мы обнаружили, что URL первого запроса всегда имеет jsessionid, когда куки включены, а URL ...

10 ответов

Это онлайн-инструмент для сканирования вашего сайта для поиска небезопасных страниц.

самый эффективный способ найти список всех не-HTTPS-URL-адресов, запрашиваемых HTTPS-страницей? Если происходит такой вид нарушения безопасности, каждый браузер предупреждает пользователя, но я не могу найти простой способ найти, какие именно ...

2 ответа

>. спасибо <Ладислав Мрнка>. Кроме того, между библиотекой службы WCF и веб-сайтом службы WCF существует различие: библиотека службы WCF - это скомпилированный компонент, который можно развернуть как веб-службу, службу Windows или часть приложения хостинга. Приложение службы WCF на веб-сайте - это приложение прямой веб-службы, например веб-служба ASP.NET).

я есть служба WCF с wsHttpBinding, мои клиенты - это мое приложение для Windows и мой веб-сайт. оба эти клиента являются потребителями моего сервиса. в моем сервисе я использовал безопасность сообщений и имя пользователя clientCredentialType для ...

2 ответа

в этом вопросе / ответе

тирую одно из моих веб-приложений, используяAcunetix [http://www.acunetix.com], Чтобы защитить этот проект от атак XSS, я использовалОчиститель HTML [http://htmlpurifier.org/], Эта библиотека рекомендована большинством разработчиков PHP для этой ...

3 ответа

Вот

сно нескольким источникам, которые я нашел в Интернете, невозможно подключить облачные функции Google к ограниченному экземпляру Compute Engine только через внутренний IP-адрес ...