security

    3

    2答えて

    私はHerokuから実行されるサイトを開発しています。テストの目的でHerokuにプロトタイプをプッシュし、そのための適切な設定がすべて確実に行われていることを確認しますそこを走る私は単純なログイン/パスワードの後ろにサイト全体を置くという、迅速で汚れた方法を望んで、この光テストの期間中は公開されていません。数行のコードであり、アプリに深く埋め込まれていないのがベストでしょう。 Heroku上のR

    0

    2答えて

    すべて、 私はPHPを使用して小さなサイトを構築しています。サイトでは、ユーザーが作成したテキストコンテンツを受け取ります。安全なHTMLタグ(書式など)とMathMLを許可します。 strip_tags()関数のホワイトリストをコンパイルするにはどうすればいいですか?私が使うことができる、よく受け入れられたホワイトリストがありますか?

    1

    2答えて

    データベースから正しく取得された秘密鍵と証明書でXML文書に署名しようとしています。この私有鍵と証明書は私に与えられたので、私はJavaにおけるプロバイダの同等性についてはあまりよく分かりません。私はこれを行うために実装this tutorial コードを使用するXML文書に署名するため、次のとおりです。 PrivateKey pk = null; javax.security.ce

    2

    1答えて

    JavaScriptとMySQLのやりとりに関するいくつかの質問があります。 私が達成しようとしている基本的な考え方は、JavaScriptを使用して管理者が特定の要素の内容を変更できるようにすることです。これらの要素にはテキストが含まれており、要素をクリックすると、JavaScriptを使用して、古いテキストの「ポップアップ」テキストエリアが表示され、管理者はテキストを変更できます。管理者がテキ

    0

    1答えて

    私は自分のホームサーバーでリモートで作業していましたが、私の.htaccessにいくつかの変更を加えたいと思っていました。私は私のFTP(filezilla)を使ってこのファイルを見ることができず、そこにはないと思った。私は私のコンピュータに持っていたものをpublic_htmlでサーバーにアップロードすることにしました.FZごとにアップロードが成功しましたが、このファイルは物理的にサーバーにアク

    4

    1答えて

    ありがとうございました。私はサーバーに自分のアプリケーションを配備していて、ウェブサイトにアクセスしようとしているときにエラーが発生しています。それは2時間の研究であり、運がない。例外の詳細エリアは以下のよう セキュリティ例外 説明:アプリケーションはセキュリティポリシーで許可されていない操作を実行しようとしました。このアプリケーションに必要な権限を与えるには、システム管理者に連絡するか、設定ファ

    0

    1答えて

    IIS 7.5でホストされているWebサービスアプリケーションがあります。認証モードはWindowsです。私のアプリケーションを通してWebサービスを呼び出すとき、Webサービスクライアント上のuseDefaultCredentials属性はfalseです。 Webサービスコールは匿名ユーザーの行動に基づいています。また、WebサービスアプリケーションのIISで匿名認証モードが有効になっています。

    0

    1答えて

    クライアントからユーザー名とパスワードを送信し、CustomUserNamePasswordValidatorを使用する単純なWCFサービスを保護したいと考えています。すべての例で私はWeb上で試してみると、巨大な設定とあいまいなエラー、SSL、証明書などに悩まされています... 最もよく似た選択肢は、 "serviceUsername"と"servicePassword"パラメータ(たぶんハッシ

    -2

    1答えて

    java program.howを使用して25桁のライセンスキーを生成して、エンコードおよびデコード形式を使用して指定の文字列を25桁のライセンスキーに変換する方法。 私は次のコードを使用しますが、ライセンスキーの最初の7桁をAAAAAAAとして与え、最初の7桁の後にライセンスキーが変更されます。 private String charset = "ABCDEFGHJKLMNPQRSTUVWXY

    2

    1答えて

    ログインメカニズムとして「Twitterでサインイン」機能を使用するアプリケーションを開発しています。このアプリケーションの一環として、ユーザーと対話するためのAPIを開発したいと考えています。 私の質問は、私自身の認証の詳細がないときに私のAPIを安全にする方法は?