Я отправляю запрос на веб-сайт (я использую модуль запросов), и он возвращает данные в ответ. Все...
единственный способ установить URL-адрес iframe - this.domsanitizer
Когда вы создаете подписанные / зашифрованные / HMACd файлы cookie на бэкэнде для отправки клиенту,...
Если я выпускаю API в общедоступном Интернете, но он предназначен только для моих приложений, я...
OWASP Top 10 2017 состояний: Идентификаторы сеанса не должны быть в URL, должны храниться в...
У меня есть несколько клиентских приложений, подключающихся к нескольким различным службам API в...
Я исследовал веб-безопасность и обнаружил, что можно обнаружить библиотеки js, используемые на...
Для программного обеспечения в активной разработке мы используем Spring Boot (с Spring Security) и...
re: XSS и CSRF. Я думал об использовании подхода с двумя токенами, один из которых хранится в...
Мне кажется, что основной целью CSRF является подтверждение того, что клиент, делающий запрос,...
У меня есть веб-сайт WordPress;размещенный на веб-сервере NGINX с ОС RHEL. Я хочу применить фильтры...
Я хочу разрешить вход в систему, который произошел на родительском сайте, для автоматического входа...
Я хочу ограничить внедрение стилей CSS в страницы jsp, установив style-src = 'self' в...
Настройка протокола OAuth на apache Я хочу настроить аутентификацию на основе протокола Oauth2 на...
Привет, в настоящее время у меня есть угловое приложение и Java-бэкэнд.В моем угловом компоненте...
Я отправлял токен сброса пароля в электронном письме пользователя с методом по умолчанию...
В 3.Доставка политики CSP говорит Поле заголовка ответа HTTP Content-Security-Policy является...
Какую угрозу безопасности webpack-dev-server пытается снизить, применяя определенные значения...
В любом случае можно обойти санацию ввода и выполнить внедрение HTML. Это упражнение из bWAPP....
Я устанавливаю свою веб-безопасность в своем проекте, но я вижу ошибку.это ошибка org
Я работаю с сетевым приложением MVC. Я использовал WebSecurity (используя WebMatrix.WebData) для...
Так что я не могу настроить Cors. Мое угловое приложение не может отправить запрос API из-за ошибки
Я хочу разрешить доступ для неаутентифицированных только по нескольким путям: / Everyone1 / что-то1...
Я добавил секцию ниже в моем файле httpd conf для поддержки закрепления открытого ключа для моего...
Я пытался игнорировать URL-адрес из WebSecurity в SpringBoot.Был в состоянии сделать это для...