whitelist

    4

    2답변

    Google 앱 엔진에서 실행 파일을 실행할 수 있습니까? Runtime.exec을 사용하는 것처럼? 사용할 수있는 클래스를 나열하지만 클래스 내부의 함수/클래스가 지정되지 않은 Google 앱 엔진 설명서에는 허용 목록이 있습니다.

    3

    7답변

    사용자 프로필에 대해 많은 사용자가 제출 한 HTML을 허용하려면 현재 원하지 않는 것을 필터링하려고하지만 현재는 허용 목록 변경 방법을 사용하고 싶습니다. 여기 가 나는 그것하지만, 화이트리스트 방식에 대한 사용 2 년 후 어떤 문제가 있었 적이 꽤 잘 C 번호를 stackoverflows 아무것도의 Similars 참조 내 현재 비 화이트리스트 방식 f

    1

    1답변

    필자의 삶에서 원격 연결을위한 sipserver의 화이트리스트에 ips를 추가하는 방법은 기억이 안납니다. 감사합니다.

    14

    5답변

    XPCOM 구성 요소 개발에 대해 읽었습니다. 화이트리스트 데이터와 블랙리스트 데이터라는이 용어를 보았을 때, 나는 구글에서 알아 내려고했지만 ... 할 수 없었다. 나는 프로그래밍과 관련하여 어떻게 그렇게 용서할 수 있는지 모르겠다. 내가 잘못된 장소에 질문을하면 ..

    5

    6답변

    HTML 하위 집합 (tinyMCE로 입력)을 사용하는 사용자 입력이있는 일반적인 상황이 있습니다. XSS 공격에 대한 서버 측 보호가 필요하며 사람들이이를 사용하기 위해 잘 테스트 된 도구를 찾고 있습니다. PHP 측에서는 HTMLPurifier와 같은 라이브러리를 많이 보았습니다 만 .NET에서 아무것도 찾을 수없는 것 같습니다. 나는 기본적으로 태그

    1

    2답변

    나는 나의 웹 사이트에 곧 올릴 플래시 어플리케이션을 가지고있다. 나는 것을 방지하기 위해 사이트에 "잠글"수 있어야합니다 : (불법 다운로드 후) 다른 사이트에서 .SWF 호스팅, 개방에서 .SWF 방지 는에 포함 된 경우 다른 사이트 에 iFrame을 허용하면서 : 사이트의 화이트리스트가 나에게 URL의 모든 변화를 정의 할 필요없이/통과 활성화 할 (

    0

    4답변

    나는 전화 번호를 입력해야하는 사용자를위한 입력이 있습니다. 문제는 어떤 사람들은 하이픈과 공백이있는 전화 번호를 그들에 쓰는 것입니다. 필자는 필터를 입력하여 필터를 제거하고 데이터베이스에 숫자 만 저장하려고합니다. 공백과 특수 문자에 대해 str_replace()를 수행 할 수 있다고 생각했습니다. 그러나 더 좋은 방법은 다른 모든 것을 제거하는 대신

    3

    2답변

    컨테이너에 사용자 개발 클래스가 들어있는 Jar 파일을 동적으로 배포 할 수있는 컨테이너 프레임 워크를 작성한 다음 웹 인터페이스를 사용하여 Jar 파일의 특정 클래스를 실행합니다. 다른 모든 것은 유효성 검사를 포함하여 잘 설정되어 있습니다. 그러나 사용자 개발 클래스의 특정 JDK 및 기타 라이브러리 클래스에 대한 액세스 만 허용해야한다는 요구 사항이

    1

    1답변

    여기에서 내가 뭘하고있는 데 문제가 있습니까? 이와 같은 것을 처리하는 것은 이번이 처음이며, 모든 위험을 다른 방법으로 이해하고 있는지 확인하고 싶습니다. 사용자 입력을 위해 WMD를 사용하고 있으며 리터럴 컨트롤로 표시하고 있습니다. 가 편집 할 때문에 한 번 나는 HTML이 아닌 마크 다운, input = Server.HTMLEncode(stringT

    0

    3답변

    IFrameable 콘텐츠를 만들고 있습니다. 우리는 사용자가이 페이지를 IFrame화할 수 있기를 원하지만 도메인의 집합 목록에서만 가능합니다. 상위 페이지의 도메인 이름이 무엇인지 확인할 수있는 항목이 있습니까? 해당 페이지는 사용자의 보안 컨텍스트 (동일 기원 정책)에없는 경우 if (top != self) { top.location.replace(s