Я видел пару потоков здесь на SO, которые спрашивают о том, что такое CAS и как его использовать....
С ha.ckers.org / xss.html : IMG Embedded команды - это работает когда веб-страница, где это...
Я пишу веб-приложение, которое позволяет любому зарегистрироваться (используя свой OpenID). Когда...
У меня есть код, который должен работать со средним доверием, но не работает. В прошлом я...
для предотвращения CSRF-атак, случайный CSRF секрет был сгенерирован. Выше приведено в Symfony:...
В приложении WPF я загружаю файлы xaml с xamlreader , находя текущий каталог , например: public...
Вот несколько общеизвестных методов защиты приложения MVC: Кодировать ваш вывод Параметризация...
Наш сайт интегрирован как iframe в другой сайт, который работает на другом домене. Похоже, мы не...
Я хочу использовать HTTP Digest Authentication с центральной базой данных, в которой хранятся имена...
Я пишу приложение, в котором ошибки приложения регистрируются и отправляются в прослушивающий порт...
Насколько полезна конфигурация частичного доверия в среде ASP.NET? Если у меня есть свой...
Я создаю свое первое Rail App и начинаю настраивать мою базу данных. У меня есть таблица...
В рамках аудита PCI-DSS мы изучаем возможности улучшения наших стандартов кодирования в области...
Я знаю, что вы можете сравнить длину, но многие типы хэшей имеют одинаковую длину. Есть ли способ...
Я играю на простом веб-сервере в autohotkey: воробей . Он невосприимчив к атакам обхода пути. Пока...
Когда мне действительно нужно украсить свои методы с помощью атрибута SharePointPermission? Я...
У меня есть сценарий оболочки, который вызывается заданием cron. Я не хочу, чтобы он загружался...
Amazon API требует, чтобы у вас была подпись, представляющая собой комбинацию многих элементов,...
Наше приложение использует несколько вызовов WMI. Когда при использовании гостевой учетной записи...
Кто-нибудь может объяснить мне, как работает USB-токен? Мне нужно реализовать этот безопасный...
Предположим, у вас есть веб-приложение, которое предоставляет пользователям свой собственный сайт...
У меня есть клиент-серверная среда, и я хочу защитить сетевой трафик с помощью IPsec. Что требуется...
Интересно, должен ли я использовать протокол CAS или OAuth + некоторый поставщик аутентификации для...
Я могу создать папку, но мне нужно установить права на выполнение none / false для папки с именем...
У меня есть веб-приложение, написанное на Perl с использованием PostgreSQL. При доступе к базе...