code-injection

    6

    1答えて

    RESTEasyをGuiceで使用してREST APIを開発していますが、Dropwizardにある@Authと同様のアノテーションを使用して基本認証を組み込もうとしています。 @Path("hello") public class HelloResource { @GET @Produces("application/json") public String he

    0

    1答えて

    私たちのサイトの1つがハッキングされ、訪問者が別のサイトにリダイレクトされました。これらのリンクをロボットに追加してブロックしました。これをどうやって防ぐのですか?このサイトにはWordPressブログがあり、今はハックウェアとファイアウォールのウィジェットを持っています。私はこのURLの注入を可能にしたソースを追跡することができません。 セキュリティ上の理由から、私はウェブサイトのリンクを掲載し

    0

    1答えて

    私は質問があり、まもなく誰かが私にあるガイダンスを提供してくれたら本当に感謝しています。 SnapChatアプリケーションにエンドツーエンドの暗号化を追加したいと考えました。それはXPOSEDフレームワークを使って暗号化を追加することができますか? PS。現在SnapChatは暗号化を使用していますが、各ユーザーごとにエンドツーエンドではありません。 私はあなたから耳を傾けています。 よろしく H

    12

    2答えて

    私はちょうどeval()機能を使用して悪いと私はコードインジェクション攻撃(ポスト:Why is using the JavaScript eval function a bad idea?)の脆弱性が1つの理由を発見使用して研究していた。 私の質問は、私たちは必ずjavascriptのコードインジェクションについて心配する必要がありますか?なぜなら、ユーザーがWebサイトのJSスクリプトを実行し

    0

    1答えて

    イム:、順番に、サービス2が含まれてい export class Service1 { ... public constructor(service2: Service2, service3: Service3) {} ... } Service3を: export class Service2 { ... public constructor(service3:

    8

    1答えて

    How does MongoDB address SQL or Query injection?は、サーバ上でjavascriptを使用しているときにBSONでクエリインジェクションを処理する方法を説明しています。私はどのように/ Mongooseクエリの注入を処理するかどうかを追跡することができませんでした。この時点で 私は2つの質問がある: んマングースは、それがない場合は、それが開発者のニー

    0

    2答えて

    クラスBの静的関数をパラメータとしてStart.php経由で渡しますが、ClassB.phpにClassA.phpを含めずに静的関数を呼びたいと思います。 私はこれをやりたいのは、クライアント固有のロジックがあり、それを集中的に分離して呼び出したいからで、本当に必要なときだけ(index.php)他のファイルに含めないでください。 私は3つのファイルを持っているとしましょう。 Start.php,

    3

    1答えて

    外部タグをスクリプトタグにsrcとして注入し、その後にHTMLを挿入するコールバック関数を呼び出しています。しかし、私がデバッグすると、次のようになります。 jqueryを注入します。 HTML(コールバック関数)を注入する 残りのスクリプトタグを注入します。 誰かが、それはこのように動作していること、この問題を解決する方法を私に説明できます?: 注入するすべてのスクリプト。 HTMLを入力します

    6

    2答えて

    まず、dllを注入したくありません。 WriteProcessMemory()を使ってコードを注入したい(これが可能な場合でも)。私はすでにReadProcessMemory()を使用していましたので、書き込みは大したことではないと思います。 まあ、TargetProgram.exe + D78C612 での関数があるとしましょうとのは、それがこのように呼ばれることができましょう: push ea

    21

    1答えて

    提供されている各PHP/html/etcのスクリプトなどを数行挿入する方法はありますか?ページ? たとえば、いくつかのカスタムjavascriptの後に-tag? 私は知っている、あなたはnginxでluaを使用することができるはずですが、より良い解決策はありますか? 私はnginxの背後にある複数の異なるWebアプリケーションを実行していますので、これを行うには適切な方法があります。私は、各アプ