whitelist

    1熱度

    3回答

    是否可以在執行之前清理包含以確保它在服務器上存在? 我想避免攻擊者使用某種白名單來危害文件路徑,這可能嗎? 我有看起來像這樣: require_once('../includes/front/header.php');

    0熱度

    2回答

    我已看過這個鏈接:https://www.owasp.org/index.php/Input_Validation_Cheat_Sheet 討論白名單在下拉菜單中的使用。 我沒有得到的是,爲什麼你會在選項列表中使用白名單? 我明白你爲什麼會使用它的用戶的輸入像你的名字等輸入,但我不明白你爲什麼會使用它的選項,用戶沒有實際打字的東西。 還是我剛纔讀這個錯誤?

    0熱度

    1回答

    如何在下拉菜單上使用sanitisation? 我知道如何使用普通用戶輸入這樣的消毒: $variable_name = preg_replace("/[^a-zA-Z0-9_]/", "", $_POST['key']); 但我怎麼能產生這樣的一個下拉 - 說水果的清單?

    6熱度

    2回答

    我創建了需要與自簽名SSL服務進行通信的phonegap應用程序。 我列入白名單我的網址在res/XML/cordova.xml像這樣: <access origin="https://www.mydomain.com" subdomains="true" /> ,當我運行,並從Eclipse構建這個工作正常,但如果我再出口,並簽署我的應用程序和手動安裝APK,那麼應用程序無法與我的網絡服務進行通

    2熱度

    2回答

    我在iPhone的PhoneGap應用程序內部使用js庫。我不知道我的js庫聯繫了哪些其他外部站點,所以我需要一種將所有連接都列入白名單的方法,僅用於測試。我怎麼做? 我的應用程序只是默默地失敗,它不會從庫的起始位置繼續。 (當我運行在它完美瀏覽器應用程序)

    0熱度

    1回答

    我正在用GWT編寫一個應用程序,我想將其部署到Google App Engine。我想用一些類的JRE,如java.io.BufferedReader;java.net.URLjavax.crypto.Cipherjava.util.zip.InflaterInputStream,這是在JRE Class White List上市 - https://developers.google.com/a

    0熱度

    1回答

    我想,爲了測試工程的原因,添加一些entrys到GWT RPC序列化列表。不幸的是,我沒有發現關於如何構建這些代碼的真實文檔。到目前爲止,我看到他們是這樣的: classname, bool, bool, bool, bool, classname(repeat), Serialization UID, Serialization UID(repeat) 類名和UID IST清晰爲止。但是這四

    21熱度

    6回答

    我知道Google App Engine不支持具有靜態IP地址的應用程序,但我想知道應用程序可能具有的IP地址列表或範圍是否有限?我希望將該列表用作其他地方部署的其他應用程序的IP地址白名單。

    3熱度

    2回答

    有很多人詢問如何通過圖形API發送私人收件箱消息,我搜索了很長時間,答案是否定的。原因是「應用程序必須在白名單」 備用解決方案是通過聊天發送api(xampp)。但這不是我的解決方案。聊天API不支持coz html消息。 我知道Dropbox可以做到這一點,我可以問我如何在Facebook中將我的應用列入白名單以發送收件箱消息嗎?

    2熱度

    1回答

    我已經成功地編寫了我的第一個Safari擴展。它遍歷所有輸入元素,並從type =「text」元素中移除「自動完成」屬性。這會覆蓋愚蠢的關閉自動填充(例如記住用戶名和密碼)的網站。 我將我的擴展的白名單(在開發人員工具中)定義爲我希望這樣做的網站。一個主要的缺點是阻止我公開發布這個擴展 - 每次我希望它適用於一個新的網站時,我必須將它添加到開發工具的白名單中並重新加載擴展。 有沒有一種編程方式編輯