security

    1

    1答えて

    私は春に簡単なログイン処理をしようとしていますが、そこに何らかのエラーがあります。ログインボタンをクリックすると、「HTTPステータス404 - 見つかりません。」と表示されます。 依存関係の3つのタイプのこのプロジェクトで使用されている 1.春・セキュリティ・ウェブ2.春-セキュリティ設定3.春・セキュリティ・コア 春セキュリティ構成。 春-のsecurity.xml <?xml version

    1

    1答えて

    カスタムロールをBigQueryデータセットに割り当てることは可能ですか(プログラム的に、またはUI経由で)ですか?プロジェクト内でより詳細なレベルでアクセス制御を行いたいと思いますが、サポートされているか、サポートされていないという表示はありません。 BigQueryでは、どの役割にアクセスできるかを明示的に指定することはできません。 これは私がこれまでに何ができる最善の方法ですが、それは誰がど

    1

    2答えて

    私はRails 5でアプリケーションを書いています。私は書こうとしている単純な機能のセキュリティ問題に興味があります。ユーザーは、特定の時間まで互いに秘密のPicksを作成します。私が合格した場合:コントローラとビューに everyonesのピックが含まれてい @picks = Pick.all 、 し、ユーザーがビュー上で誰であるかに応じて、表示されているものフィルタ、ユーザーはその@pic

    0

    1答えて

    誰かが次に起こったかしら... たちは、ドメインAとBがあるとし、 A -> homesite.com B -> embedsite.com iは、いくつかのBのiframeを挿入した場合、PHPサービスの停止およびshowエラー104が:ペアでの接続を復元します。 しかし、私たちが同じことをしても、私が各iframeに別の "id"を割り当てると、サービスが動作します。 何が起こっている可

    -1

    1答えて

    GETコマンドがセキュリティの点でSETコマンドよりも危険であると考えられているかどうかは不思議です。ありがとうございました。

    0

    1答えて

    ノートブックに接続して作業する独自のDatalab VMを持ついくつかのdatalabユーザーがいます。 datalab connect <USER_VM_NAME> しかし、まだ彼らは、次のコマンドを使用して、他のユーザーのVMに接続することができます:これはdatalabにコンフィギュレーションを設定することにより、禁止されるにはどうすればよい datalab connect <ANOTH

    1

    2答えて

    JWTトークンを使用してApiに接続するjavascriptクライアントを作成していました。サーバー側には問題はありません。トークンに署名して後で署名を検証し、誰もトークンを改ざんしないようにすることができます。 しかし、これはクライアント側でどのように行うのですか。私はJWTトークンをデコードし、ヘッダー、ペイロードと署名を見ることができます。しかし、どのように私はクライアントのサイトで署名を確