策略 问答列表

如何在 Azure 自定义策略中回退声明值

作者:Alex 提问时间:11/16/2023

我创建了一个自定义策略,该策略允许使用 OpenID Connect(使用 https://login.microsoftonline.com/common/v2.0/.well-known/open...

无论您设置了什么配置,CORS 策略都会阻止来自客户端的请求

作者:aasem shoshari 提问时间:9/10/2023

我在 Vercel 上部署了一个 MERN 应用程序,但您知道请求必须发生在客户端和 API 之间才能使网站运行,例如 、 等。signuploginget-employees app.get("/...

在使用设计模式时,可以在多大程度上防止修改现有代码?

作者:Synchro 提问时间:4/26/2015

我正在学校上一门设计模式课,并通读了《Head First Design Patterns》的一些章节。我想知道的是,设计模式在多大程度上可以防止重写现有代码。 让我们以类和类为例。我在以下代码中:...

CMake ExternalProject_Add忽略依赖项的 cmake 警告

作者:ZeroPhase 提问时间:5/4/2017

我正在使用的库之一正在为它的开发人员发出 cmake 警告。我试图在我的ExternalProject_Add-Wno-dev 我尝试将其设置为: CMAKE_ARGS CMAKE_CACHE_A...

Google Analytics(分析)和子资源完整性

作者:user2033412 提问时间:7/8/2019

我在内容安全策略 (CSP) 标头中启用了子资源完整性 (SRI)。 如何集成谷歌分析?当谷歌更新他们的 analytics-javascript 时,为他们的脚本使用哈希可能会在几天内中断。 有...

检查 JS 是否有权访问 iframe 的文档

作者:Fabrício Matté 提问时间:8/9/2012

是否有任何标准方法可以知道我的脚本是否有权访问 的文档?iframe 我在网上找不到任何东西,所以我想出了这个: function checkifr() { function errHandle...

避免使用返回实现策略模式的泛型对象的工厂的原始类型警告

作者:Codifier 提问时间:10/25/2020

我的目标是拥有一个抽象类,其构造函数接受适用于派生类的抽象类。这个抽象类将实现适用于所有实现的泛型方法。你可以把 看作是实现一种策略模式,将方法委托给该模式。GameGameEngineGameGam...

CSP - worker-src blob 安全性

作者:Tobias 提问时间:7/28/2020

在 CSP 中使用“blob”表示“worker-src”是否安全,或者是否存在安全缺陷?难道没有人通过从任何网站传递 blob 来启动工作线程吗?...

使用 NWebSec 向 @Scripts.Render ASP.Net MVC 剃刀页面添加随机数值

作者:Anup Shah 提问时间:2/4/2022

我正在尝试使用 NWebSec NuGet 包实现 Content-Security-Policy 基本配置级别目前正在工作,但尝试为项目中的每个脚本和样式添加随机数。 如何将随机数添加到下面的标...

保护不需要身份验证的 API 的方法,只能从一个预定义的使用者调用

作者:john bowlee 提问时间:12/11/2022

我目前开发了一个后端应用程序,它具有一些重要的功能。我想从前端使用后端终结点,但我想确保只有前端终结点调用后端终结点,而不调用其他终结点。目前,任何访问我的网络应用程序的人都可以利用这些功能(我不需要...


共60条 当前第4页