Результаты поиска по запросу "security"

7 ответов

fiddler2.com/Fiddler2/version.asp

лизовал скрипт опроса ajax, который вызывает действие в контроллере сервера каждые 10 секунд. С ответом я заменяю содержимоеdiv: function getFoo() { var link = '/Secure/GetFoo'; $.post(link, function (response) { ...

3 ответа

 не извлекается из сеанса, когда он там

аюсь повысить безопасность форм на моем сайте. Одна из форм использует AJAX, а другая представляет собой простую форму «свяжитесь с нами». Я пытаюсь добавить токен CSRF. Проблема, с которой я столкнулся, заключается в том, что токен только иногда ...

4 ответа

Ты не можешь Правило всегда помнить, что сэкономит вам много времени на размышления и дизайн. Если у браузера есть это, это не безопасно.

еня напрягало .. У меня есть скрытый вклад: <input type="hidden" value="North Miami" name="city">Я заполняю скрытый ввод действительными названиями городов через javascript перед отправкой формы. Предположим, кто-то хочет представитьBanana ...

ТОП публикаций

2 ответа

Если я не ошибаюсь, они пытаются отправить некоторые данные на сервер. И для этого им нужен уникальный IP; которые они надеются получить, перенаправив ваших читателей. Кажется, что он ищет доменные имена в поисковой системе как-то. Может быть, они пытаются получить доход, перенаправляя людей на эту страницу поиска с определенным реферером.

у три блога WordPress, и вчера утром они все были взломаны. Внутри все моиindex.php первая строка выглядела следующим ...

2 ответа

Вы можете установить переменную среды "DYLD_NO_PIE". Смотрите "человек Дилд". Это работает на OS X 10.6, но не на 10.5.

ти, я хочу отключить ASLR в Mac OS X Snow Leopard и использовать gcc для некоторых переполнений буфера и переполнения стека. Кто-нибудь знает, как отключить ASLR?

1 ответ

Спасибо, @ Codo. Видимо ничего не делает ... Смотрите мое обновление выше в вопросе

я есть две веб-службы (MyService и MyProtectedService). Я хочу, чтобы оба проходили под одним и тем же портом HTTPS, но только защищенный имел аутентификацию клиента (clientAuth = true). Вся защита работает нормально, но проблема в том, что ...

3 ответа

Это не то, что вы можете решить, и правила меняются от страны к стране. последние 4 цифры и срок годности безопасны для хранения, но лучше проверить правила.

ли я сохранить дату окончания срока действия кредитной карты моих пользователей и последние 4 цифры? Это объясняется тем, что мы можем уведомить пользователя о том, что срок действия его карты истекает, и что он должен сменить свою учетную запись ...

1 ответ

Я верю, что Spring Security хранит эту информацию в SecurityContext, а не в запросе. Вы можете легко написать FilterSecurityInterceptor, который можно настроить для добавления этой информации в запрос.

ужно связать существующее приложение с безопасностью Acegi / Spring. Чтобы начать, я ищу одну простую информацию: будет ли HttpServletRequest.getUserPrincipal (), вызываемая из моего приложения, правильно возвращать имя пользователя, полученное ...

5 ответов

или же

аем, что можем зашифровать файл с помощью openssl с помощью этой команды: openssl aes-256-cbc -a -salt -in twitterpost.txt -out foo.enc -pass stdinПароль будет прочитан со стандартного ввода. Таким образом, чтобы предоставить пароль заранее, ...

4 ответа

Обратите внимание, что это использует ajax submit. В противном случае проще получить доступ к потоку данных.

я есть действие Create, которое принимает объект сущности и изображение HttpPostedFileBase. Изображение не принадлежит модели объекта. Я могу сохранить объект сущности в базе данных и файл на диске, но я не уверен, как проверить эти ...