安全性 问答列表

阻止在应用外部访问嵌入的 iframe,甚至在其他选项卡中?

作者:Abhishek 提问时间:10/12/2023

我正在开发一个 Web 应用程序,需要嵌入包含敏感信息的 iframe。我想确保此 iframe 只能在我的应用程序上下文中访问,并且无法从其他浏览器选项卡或外部访问,即使用户已通过身份验证也是如此。...

在 WebSecurity Spring Boot 3.1.4 中找不到预期的 CSRF 令牌错误

作者:Oskar 提问时间:10/11/2023

我收到错误:“找不到预期的 CSRF 令牌”,当使用 Postman 测试以在我的应用程序中注册用户时。计划是注册一个用户并确认电子邮件地址。尽管在测试应用程序时它会运行,尽管在测试端点时,它会在 P...

如何将 supabase RLS 与“in”和“select”一起使用,而不必提供对联接表的不受限制的 RLS 访问

作者:Nathan Tew 提问时间:10/12/2023

我正在尝试在我的 supabase 表上设置简单的 RLS。我在所有表上启用了 RLS,然后将此策略添加到我想要从中进行选择的表中: (project_id IN ( SELECT projects...

如何安全地存储SSL或公钥?[关闭]

作者:hdevtr 提问时间:10/12/2023

已关闭。这个问题是基于意见的。它目前不接受答案。 想改进这个问题吗?更新问题,以便可以通过编辑这篇文章用事实和引文来回答。 上个月关闭。 改进此问题 我有这样的钥匙。 MIID0DCCAri...

HTML purifier with WYSIWYG-寻找xss-clean替代品

作者: 提问时间:10/13/2023

所以我一直在 node js 中使用 xss-clean 包。它非常强大和简单, const xss = require('xss-clean'); app.use(xss()); 这就是让它发...

从远程桌面生成图像的 URL [已关闭]

作者:AkshatSparrow 提问时间:10/14/2023

已关闭。这个问题需要更加集中。它目前不接受答案。 想改进这个问题吗?更新问题,使其仅通过编辑这篇文章来关注一个问题。 上个月关闭。 改进此问题 我在服务器上有一个受保护的图像。 是否可以在 ...

java.lang.NullPointerException:身份验证时为 null [重复]

作者:강찬욱 提问时间:10/13/2023

这个问题在这里已经有答案了: 什么是 NullPointerException,如何修复它? (12 个答案) 上个月关闭。 我有关于Spring Security的Qeustion。 我即将使用...

Java 安全管理器的 DOD STIG 修复不起作用

作者:Valdis Ibeh 提问时间:10/12/2023

我正在尝试为 Java Security Manager 应用 DOD STIG 修复程序。该修复要求我修改 /etc/systemd/system/tomcat.service 文件并将“ExecS...

在共享 postgres 池中强制实施行级安全性

作者:Evert Heylen 提问时间:10/11/2023

我正在开发一个典型的客户端-服务器 Web 应用程序。它使用的系统有点像 GraphQL,客户端可以灵活地指定所需的数据,而无需为每种类型的数据自定义 API 端点。服务器正在运行 node,并且正在...

CertPathValidator 的模拟 OCSP 响应

作者:langio 提问时间:10/22/2023

我正在对一个使用 CertPathValidator 验证证书链的类进行单元测试。 我想知道是否可以模拟 CertPathValidator 使用 mockito 执行的吊销状态检查。...


共188条 当前第15页