Результаты поиска по запросу "security"

3 ответа

Сокет-соединение с исходным сервером неподписанного Java-апплета

Я везде читал, что неподписанные Java-апплеты не могут устанавливать сетевые подключения ни к одному серверу, кроме того, на котором был создан апплет. Это нормально для моего приложения, так как мой апплет должен только общаться с сервером. ...

9 ответов

Как обеспечить доступ к моему веб-сервису только из моего кода?

Я пишу очень простой веб-сервис для своего приложения для iPhone. Допустим, это http-страница, которая возвращает случайное число вHttp: // MySite / getRand [http://mysite/getRand], Как я могу гарантировать, что эта страница доступна только из ...

1 ответ

небезопасная опция

У меня есть ситуация, когда клиент делает вызов через curl на https URL. Сертификат SSL URL-адреса https является самозаверяющим, и поэтому curl не может выполнить проверку сертификата и завершается ошибкой. curl предоставляет опцию -k / - ...

ТОП публикаций

5 ответов

Как создать самозаверяющий сертификат для подписи кода в Windows?

Как создать самозаверяющий сертификат для подписи кода с помощью инструментов из Windows SDK?

3 ответа

Зачем требовать токен CSRF для запросов POST?

Насколько я понимаю, CSRF не позволяет злоумышленнику использовать<img> тег, чтобы заставить браузер жертвы отправить запрос, который будет аутентифицирован с использованием куки-файла сессии. Учитывая это<img>s всегда отправляются ...

3 ответа

Безопасный способ помешать пользователям подделывать формы

Как я могу запретить пользователям подделывать формы на стороне PHP или jquery, я использую функцию jjery ajax для отправки форм, и это означает, что технические специалисты могут изменять некоторые переменные, такие как значение чего-либо (это ...

4 ответа

Почему (! [] + []) [+ !! [] + []] производит «а»

Я заинтересован в понимании внутреннихJavaScript [http://en.wikipedia.org/wiki/JavaScript], Я пытался прочитать источник для SpiderMonkey [http://en.wikipedia.org/wiki/SpiderMonkey_%28JavaScript_engine%29] а такженосорог ...

3 ответа

Есть ли способ обойти SSP (StackSmashing Protection) / Propolice?

После некоторого исследования я не нашел ни одного документа, описывающего метод, чтобы сделать это (даже ненадежный). Похоже, что SSP (StackSmashing Protection) / Прополис

1 ответ

класс Java, чтобы доверять всем для отправки файла в веб-сервис https

Мне нужно написать свой собственный класс, чтобы сообщить mule, что соединение https с сервисом (wsdl) проверено. У меня уже есть почти завершенный проект mule, но последняя часть отсутствует, отправка файла по определенному URL. Чего я хочу ...

2 ответа

Безопасные запросы веб-сервисов

Мне нужно делать запросы к веб-сервису через приложение для Android. Веб-сервис может быть разработан по мере необходимости. Мне кажется, что независимо от того, какой подход я выберу, кто-то, кто хочет взломать его, просто должен будет ...