客户端 问答列表

为什么要在 API 的 HTTP 响应中包含 CSP 标头?

作者:Renan 提问时间:8/23/2021

OWASP 建议在 API 响应中使用,以避免拖放式点击劫持攻击。Content-Security-Policy: frame-ancestors 'none' 但是,CSP 规范似乎表明,加载 H...

如何在客户端运行程序或批处理文件?

作者:Ahmed Atia 提问时间:5/18/2009

如何在客户端运行批处理文件?exe文件?只是为了在客户端打开预装程序? [编辑] 关于ActiveX,我试过 var activeXObj = new ActiveXObject("Shell...

损坏的响应读取器,__typename的预期非 null 值

作者:Bob Redity 提问时间:3/11/2022

我正在进行 graphQL 查询,但得到的响应失败。奇怪的是,在我的查询中,我没有在 null 上失败的字段。你能给我任何方向吗,是模型有问题还是服务器问题...

通过api删除资源时需要考虑哪些事项

作者:arya.s 提问时间:3/9/2022

考虑一个简单的资源,如 Web 应用程序的产品。如果有人掌握了访问令牌和资源 ID,则可以轻松删除资源。我们如何保护此类攻击。...

XSS PoC:在 DOM 中隐藏渲染字符

作者:FuegoJohnson 提问时间:4/2/2022

我已经开始使用 XSS 来更好地改善我在工作中的安全状况。我已经能够使用重定向的 POST 表单成功利用反射的 XSS 攻击,但我似乎无法删除页面上显示的无关字符。 我已经检查过: XSS:DOM...

是否值得在客户端对密码进行哈希处理

作者:Zakaria 提问时间:9/15/2010

当我想安装登录系统时,我总是将给定密码的 MD5 与其在服务器端用户表中的值进行比较。 但是,我的一个朋友告诉我,“清除”密码可能会被网络软件嗅探。 所以我的问题是:在客户端对密码进行哈希处理是个...

为什么当 .cshtml 更改时,刷新后页面不更新

作者:Bercovici Adrian 提问时间:1/9/2019

我正在尝试,我不明白为什么在刷新浏览器页面后更改时它不更新?更新本身不应该类似于 how does 吗?Blazorcomponentclientangular 它仅在我重新启动服务器时刷新。bla...

客户端编程和服务器端编程有什么区别?

作者:deceze 提问时间:12/12/2012

我有这个代码: <script type="text/javascript"> var foo = 'bar'; <?php file_put_contents('foo.txt', ' + ...

从 ObjectInputStream [duplicate] 读取时出现意外的 EOF 异常

作者:giannismparous 提问时间:7/11/2022

这个问题在这里已经有答案了: 为什么 ObjectInputStream readObject() 会抛出 EOF 异常( 1 个答案) 通过 ObjectInputStream 读取对象会引发 EO...

从 react-router 哈希片段获取查询参数

作者:Christopher Robin 提问时间:4/25/2015

我在客户端将 react 和 react-router 用于我的应用程序。我似乎无法弄清楚如何从以下网址获取以下查询参数: http://xmen.database/search#/?status=...


共471条 当前第35页