code-injection

    3

    2答えて

    このように狂っている、私は知っている。 .NET経由で拡張したい実行可能ファイル(アクセス権のないソースコード)があります。これはネイティブの実行可能ファイルなので、これを行うにはCLRホストを注入する必要があります。私の基本的なアイデアは、.NET言語(例えばC#)を介してスクリプトのような機能を提供し、スクリプトが操作するターゲット実行可能ファイルにフックを提供することです。 これを達成するた

    11

    4答えて

    Web層では、複数のリクエストを処理する特定のサーブレットのインスタンスが1つしか存在しない可能性があります。これにより、インスタンス変数にスレッドの問題が発生する可能性があります。 私の質問は、@EJBアノテーションを使用してEJBをインスタンス変数としてサーブレットに挿入するのは安全ですか? 私の最初の本能は、EJBの同じインスタンスが同時に複数の要求を処理するという仮定の下では、いいえではあ

    8

    3答えて

    私のASP.NET Webサイトには、Webアプリケーションに何らかのエラーが発生したときに私と他の開発者に電子メールを送信するグローバルエラーハンドラがあります。私たちは最近、聞いたことがない電子メールアドレスにCCを含むエラーを受け取りました。怖いのは、エラー電子メールが送信される開発者の一覧が、コンパイルされたASP.NETコードでハードコードされていることです。 CCがどのように追加された

    1

    5答えて

    WPFのMVVMパターンのViewModel部分をWPFアセンブリを参照せずに実装したいと思います。問題のある部分はコマンドルーティングで、コマンドバインドが機能するようにViewModelsにタイプICommandのプロパティを実装する必要があります。 ここではICommandを避け、単にプロパティーをobjectと宣言します。すべてがまだ機能しているので、それだけです。しかし、私を悩ますものは

    3

    4答えて

    これはよく知られた真実です。ユーザーの入力を信頼することはできません。これらの入力は、フィルタリングされていない状態で使用される場合、セキュリティ上の問題でさえあります。 XSSとSQLインジェクションは、フィルタリングされていないユーザ入力(またはユーザによって変更可能な入力)を使用することから生じる可能性のある問題です。 このような問題を回避するには、外部リソースの影響を受けるすべての文字列を

    3

    1答えて

    私はいくつかの他のHTMLに付随するCSSをC#で管理されたWebブラウザーコントロールに注入しようとしています。私は、このコードは完全なIE8のBHOのためのソートのプロトタイプとして機能しているので、基礎となるMSHTML(DomDocumentプロパティ)コントロールを介してこれをやろうとしています。 問題は、HTML(mydomdocument.body.insertAdjacentHTM