code-injection

    2

    2答えて

    モデルを完全に書き換えなくても、多対多の関係を一部のモデルに挿入したいと考えています。 たとえば、私がインストールしたサードパーティ製モジュールのdjango UserモデルとモデルFooを考えてみましょう。私は、ユーザーにFooを追加したい場合は、 class Foo(models.Model): users = models.ManyToMany(User) その後、またはその逆

    0

    2答えて

    私はXSSをテストしていますが、URLにJavaScriptコードを追加すると、突然すべての画像とスタイルが消え、テキストコンテンツだけが表示され、挿入されたJavaScriptコマンドも実行されません、私のコードがこのタイプのXSSに対して脆弱であるということは何が起こるのでしょうか? URLは次のとおりです。 http://localhost/index.php/<script>alert('

    0

    1答えて

    私は私が私の変数にmysql_real_escape_stringのを追加するかどうかを知りたい $get_id = "select * from `book` where id='".$mysqli->real_escape_string($id)."' limit 1";

    1

    3答えて

    私は、特定のHTMLページに表示される画像をアップロードする必要があるポータルで作業しています。ここでは何が良い練習になるべきですか? アップロードすることを避け、ユーザーに画像のURLを指定するようにしてください。 画像ファイルをアップロードするようユーザーに依頼します。 コードインジェクションが含まれていると画像が致命的になることがありますが、リモートのものは安全ですか? おかげ

    -1

    1答えて

    私はキーストーンが注入攻撃を受けているかどうかを調べています。 ログイン時にいくつかのコードを入力しようとした後、入力テキストをフィルタリングする場所を知るためにソースコードを参照する必要があります。 が、私は がここにソースコードであることを示すために開くようにキーストーンのソースコードのどのファイルを見つけることができません:キーストーンは、インジェクション攻撃を持っているか、いないところht

    1

    2答えて

    私たちはクロスサイトスクリプティングのAEMアプリケーションに問題があります。リクエストを提出する前にスクリプトを確認することにしました。サーバー側(Java)のSOAP要求に使用可能なスクリプトがあるかどうかを確認するにはどうすればよいですか。これは、クロスサイトスクリプティングの問題を回避するための正しいソリューションですか?

    0

    1答えて

    私はwebviewを持っていて、ページがロードされた後にJSを注入します。 私はAndroid上で私が webView.loadUrl("javascript:function foo(str) { } foo('x');"); が、移動はURIオブジェクトではなく文字列を望んでいるので、UWP WebView.Navigate("javascript:function foo(str) {

    1

    1答えて

    私のコントローラにjavascriptオブジェクトを注入したい。 私は "価値"アプローチを使用することに決めました。これは動作します: //define a module var mainApp = angular.module("mainApp", []); //create a value object as "defaultInput" and pass it a data. ma

    1

    2答えて

    私のプロジェクトのすべてのjsファイルにヘッダーを追加しようとしています。 現在のファイルはヘッダーにコメントがありません。 私は一気-タスクは、ファイルに以下のヘッダを挿入する: /* * New Comment from Gulp-Task */ プラグインはすでに、ありますか? Gulp-Injectはおそらく解決策ですが、私はjavascriptインジェクションのためにそれを使

    0

    1答えて

    display:noneを作成する私の四角形テンプレートに<script>タグを注入しました。それがなくなったので、私は四角形スペースを通してそのセクションを編集できません。一から始めることなくそれを取り戻すにはどうすればよいでしょうか? $("#page").css("display", "none"); 私はHTMLに挿入されたコードでした。 ありがとうございます。