CSRF 保护(如果表单标记不存在)
作者:NewbieHere 提问时间:11/3/2023
我们有一个页面,里面有一堆单选输入字段和一个按钮。单击按钮后,将使用 javascript 添加所选单选机的值。window.location.href 我们是否需要在这里应用任何 CSRF 保护?...
安全 问答列表
作者:NewbieHere 提问时间:11/3/2023
我们有一个页面,里面有一堆单选输入字段和一个按钮。单击按钮后,将使用 javascript 添加所选单选机的值。window.location.href 我们是否需要在这里应用任何 CSRF 保护?...
作者:Sigmund 提问时间:11/3/2023
闭。这个问题与编程或软件开发无关。它目前不接受答案。 这个问题似乎与特定的编程问题、软件算法或程序员主要使用的软件工具无关。如果您认为该问题在另一个 Stack Exchange 站点上是主题,您可...
作者:Berkay Onur 提问时间:11/3/2023
我正在使用包含不安全列表的 Unity Native 数组。回退分配会消耗太多时间。一定是内存泄漏,但我无法弄清楚。这是我的代码: NativeArray < SVerticeKnowledge >...
作者:Julien 提问时间:11/4/2023
我有一个在 Puma 上运行的 Rails 4 应用程序,当流量过多时,我几乎在任何请求上都会遇到很多以下错误: Error: can't add a new key into hash durin...
作者:D.Firka 提问时间:11/4/2023
我们的 Windows 应用程序通过 ClickOnce 部署为 Exe 文件,并使用代码签名证书进行签名。 我们希望确保只有 EXE (c#) 才能连接到 Web 服务器 (IIS) Web 服务...
作者:heralight 提问时间:10/24/2023
在尝试了几种带有 traefik 的 Nomad docker 容器部署策略后,我遇到了一个未解决的问题,即客户端上的端口由可直接从 Internet 访问的服务动态打开,并且无法关闭它们。 所以我...
作者:Sigmund 提问时间:11/5/2023
我有一个 Azure 函数,该函数获取(敏感)客户数据,以便将其转换为对第三方服务 API 的 rest 调用。 我是否需要担心数据会留在函数的堆中或其他地方,以及数据在后续调用期间是否可访问? ...
作者:Marc B. Hankin 提问时间:11/5/2023
我想将特定文件从 Windows 打开文件安全警告中排除。 我在 https://community.spiceworks.com/topic/1043010-disable-open-file-s...
作者:Why so Async 提问时间:11/6/2023
当我使用 ReactJS 构建用于生产的 Electron 应用程序时,我看到它在 ://file 协议上处理前端。 如果我在 http://localhost 上创建一个 express 服务器,...
作者:Dirk 提问时间:11/6/2023
JWT 权限 我们有一个 api,组织可以在其中创建事件。组织的每个成员都可以参加/查看所有组织活动。因此,用户所属的每个组织都会被添加到 jwt 声明中,以便我们可以轻松检查用户是否具有这些参加/...