Вопросы по теме 'whitelist'

Защита веб-сайтов от устаревших браузеров и плагинов с помощью комбинации белого и черного списка?
Помимо использования заголовков браузера, я хочу внести браузер и плагины в черный / белый список со своего сайта, чтобы я мог предотвратить (1) использование этих старых систем без исправлений в качестве обычного пользователя моего сайта (2) удаление...
183 просмотров

Риски, связанные с разрешением пользователям загружать файлы HTML / JS
Мы разрабатываем онлайн-аттракционы для игр HTML5. Пользователи могут загрузить zip-файл, содержащий их игру. При загрузке zip распаковывается сервером, и каждый файл зацикливается, проверяя его расширение по белому списку, что позволяет:...
1085 просмотров
schedule 31.10.2021

Ограничить Java для выполнения только подписанных jar-файлов?
Банки Java можно подписать с помощью инструмента JDK jarsigner. Это, в сочетании с policytool, по-видимому, позволяет вам добавлять привилегии к jar-файлу только при его запуске. Я бы хотел, чтобы по умолчанию "Отменить доступ для запуска". Можно...
4939 просмотров

Ошибка добавления в белый список на Phonegap / Cordova
У меня странная ошибка белого списка при использовании phonegap / cordova var app = angular.module('myApp', ['ngResource', 'ngRoute', 'ngStorage', 'ui.bootstrap', 'ui.sortable', 'ui.utils',...
109 просмотров
schedule 25.09.2021

Плагин Cordova Whitelist
Я знаю, что этот вопрос задавали много-много раз в Интернете. Мне не повезло пробовать все, что есть. Я пытаюсь отправить данные POST на сервер и получить простой ответ. Очевидно, мне нужно будет установить плагин белого списка Cordova для...
730 просмотров

Телефонный разрыв - проблема с вызовом внешнего PHP
Я создаю приложение Phonegap (cli-8.0.0, ios-4.5.4, android-7.0.0), которому необходимо пинговать внешние скрипты PHP, размещенные на случайном сервере. Когда я тестирую приложение для разработчиков Phonegap - успешно. Когда я тестирую после...
290 просмотров
schedule 06.09.2021

В моем белом списке запрещены сайты из белого списка
вот мой белый список, разрешающий википедию и запрещающий все остальные сайты. К сожалению, этот сценарий не работает: я не могу подключиться к википедии. Почему ? Спасибо Разрешить входящий трафик от установленных подключений. iptables -A...
29 просмотров
schedule 31.10.2021

Azure Webapp - Azure .Net SDK - установка ограничений IP-адреса сайта
Я пытаюсь использовать пакет SDK для Azure .Net для получения и последующего управления ресурсами в веб-приложении. Я специально хочу установить ограничения IP-адресов службы, как описано здесь...
72 просмотров

Белый список .NET HTML (анти-xss / межсайтовый скриптинг)
У меня обычная ситуация, когда пользовательский ввод использует подмножество HTML (ввод с помощью tinyMCE). Мне нужна некоторая защита на стороне сервера от XSS-атак, и я ищу хорошо протестированный инструмент, который люди используют для этого. Что...
9684 просмотров
schedule 09.05.2022

JSOUP - Как получить список запрещенных тегов, найденных в html?
Я использую JSoup для защиты областей форматированного текста от вредоносного кода. Как получить список всех запрещенных тегов/кодов, найденных в строке, переданной функциям JSoup parse, clean или isValid? Я использую ColdFusion и могу разобрать...
583 просмотров
schedule 06.05.2022

NodeJs вносит IP-адреса в белый список для определенного URL-адреса в Google App Engine не работает?
Я пытаюсь внести IP-адрес в белый список для своего Google App Engine , в настоящее время я использую express-ipfilter для внесения в белый список выбранных IP-адресов, но дело в том, что он не работает, поскольку с какого бы IP я ни нажал, мой API...
927 просмотров

Создайте PDF с изображением в Google App Engine на JAVA
Я пытаюсь создать файлы PDF в проекте, размещенном на GAE. На данный момент я использую iText, и он отлично работает для создания только текстового PDF. Мне действительно нужно добавить изображения в мой pdf. И когда я пытаюсь использовать...
1739 просмотров
schedule 09.06.2022

белый список Заголовок авторизации в Cloudfront
Я использую OAuth2 с моим сервером PHP EC2. С моего внешнего клиента, размещенного на S3, я отправляю запросы на свой сервер ElasticBeanstalk EC2 (и внешний, и внутренний интерфейс обслуживаются через Cloudfront с сертификатом SSL). Эти запросы...
4361 просмотров

Санитарная обработка пользовательского ввода с использованием белого списка
У меня есть этот код, который дезинфицирует пользовательский ввод в переменной с именем «имя пользователя»: $username_clean = preg_replace( "/[^a-zA-Z0-9_]/", "", $_POST['username'] ); if (!strlen($username_clean)){ die("username is blank!");...
2309 просмотров
schedule 12.06.2022

Использование функции белого списка в python
Я новичок в питоне. хотел бы знать, для чего нужен белый список (знаю, что его можно использовать как набор) и имеет ли это значение для используемых IDE, таких как IDLE, anaconda и т. д.? В IDLE всегда показывает, что белый список не определен.
3529 просмотров
schedule 12.06.2022

Почему простой включаемый файл PHP может быть уязвимым
У меня есть header.php и footer.php, которые я включаю во все другие страницы, такие как главная, контакты, о нас и т. Д. Я включил верхний и нижний колонтитулы следующим образом: <?php include 'inc/header.php'; some code some code include...
1397 просмотров
schedule 04.07.2022

Дезинфицирующее средство белого списка Jsoup для атрибутов data-*
Использование дезинфицирующего средства белого списка jsoup для очистки html перед сериализацией (json) и ajax. Как разрешить все атрибуты data-* в html без явного добавления каждого экземпляра в белый список?
513 просмотров
schedule 05.08.2022

Как заблокировать сайт для флеш-приложения?
У меня есть флеш-приложение, которое я собираюсь вскоре разместить на своем веб-сайте. Я хочу иметь возможность "заблокировать его" на сайте, чтобы предотвратить: Размещение .SWF на другом сайте (после незаконной загрузки) и Предотвращение...
2906 просмотров
schedule 17.08.2022

Понимание черных списков и белых списков с PHP
Я понимаю, что используя белый список, он использует только все в этом списке, а с черным списком он использует все, кроме того, что находится в списке. Но что происходит после этого? Скажем, вы используете белый список - можете ли вы...
1351 просмотров
schedule 23.09.2022

Сервер обмена сообщениями Spring TCP с адресом из белого списка
Я использую Spring Integration TcpNetServerConnectionFactory и TcpInboundGateway для получения сообщений TCP. Все работает, как и ожидалось, но мне интересно, есть ли способ реализовать белый список адресов? (В основном я хочу разрешить...
104 просмотров