security

    4

    5答えて

    私たちは、ユーザーが当サイトを離れてすぐに.Netセッションを終了したことを検出するようなシナリオを持っています。フォーム認証を使用しています。私たちは既に持っているセッションのタイムアウトについて話しているわけではありません。私たちは、ユーザーがいつリンクを介して、アドレスを入力するか、またはブックマークにしたがって、私たちのサイトからブラウズしたかを知りたいと思います。彼らが私たちのサイトに戻

    0

    1答えて

    WCFと偽装を使用するサービスがあります。 ユーザーは、Active Directoryシステムの一部である資格情報を使用してクライアントアプリケーションにログインできます。 ユーザーのログインはサービスの偽装です。 これは、ログインしたユーザーが自分のホストマシン上でローカル管理者として設定されている場合に問題ありません。 ただし、特権を持たない(標準)ユーザーの場合は問題が発生します。私たちは

    1

    4答えて

    私のアプリケーションでは、ユーザーがテンプレートに適用できるようにCSSスタイルシートをアップロードできるようにしています。この時点では、CSSスタイルシートを他のユーザーに公開したくないため、CSSは内部スタイルシートとして書かれています。 これは、ユーザーが悪意のあるコードをcssファイルに含める余地を作り出します。最初は私の計画はすべて '<'と '>'を変換することでしたが、それはCSS構

    2

    3答えて

    私はasp.net 2.0で作業していますが、アプリケーションパス〜/ Data /にいくつかの.mdbファイルを含むフォルダがあります。 私はhttp://www.whatever.com/Data/whatever.mdb のような外部の要求から、このフォルダを保護したいと思います。しかし、私は〜/データ/パスをagainsイム使用してOleDBConnectionsを起こし、自分のアプリケー

    1

    1答えて

    SharePoint Server内のPageLayout内のascxでコードが実行され、リモートサーバー、つまりFile.Create( "\ servername \ sharename \ folder \ file.txt")上のファイルにアクセスしています。このコードは、web.configでCAS信頼がフルに設定されているSharePoint Webアプリケーション内で実行されます。

    0

    2答えて

    1つのWCFサービスエンドポイントを複数の認証ストアに対して認証するように設定できますか? UserNameとPasswordが入力された場合はカスタムDBをチェックし、そうでない場合はWindows Authを試してください。 背景:私は、WCFサービスB.サービスBへのクライアントプロキシを注入されたWCFサービスAがサービスCなどに依存している可能性が サービスAへのユーザー要求が入ってき

    1

    3答えて

    私の会社は医療用アプリケーションを構築しています。 Silverlight 2.0/3.0を利用したいと考えています。 HIPAAの法律のため、セキュリティはリストの一番上にあり、ここで間違いを犯すことはできません。 Silverlightを使用するコンテキストでWCF呼び出しを安全にするかどうかを指定しますか?

    9

    2答えて

    私はこの問題を克服する唯一の人だとは思わない。私は何時間もグーグルで遊んでいて、運がなかった。 Javaセキュリティー・ドキュメントは、PKCS12証明書を完全に扱っているようではありません。 ユーザー固有のPKCS12証明書用にJavaをセットアップしようとしています。とりわけ、これはEclipseで証明書で認証されたTracサーバにアクセスできるようにするために使用されます。 Trac Myl

    1

    1答えて

    私は、SharePointソリューションメカニズムを使用してWebパーツを展開しています。現在はすべてうまくいっていますが、CASポリシーをmanifest.xmlファイルに追加すると、展開は正しく動作しません。 CASポリシーを使用してソリューションを展開すると、エラーは発生しませんが、ポリシーファイルは作成されず、dllはコピーされず、SafeControlsエントリはweb.configに追

    19

    1答えて

    ヒープオーバーフロー攻撃はどのように行われますか? スタックオーバーフロー攻撃の場合、攻撃者は関数戻りアドレスをそのアドレスに置き換えます。 これはヒープオーバーフロー攻撃でどのように行われますか?また、ヒープからコードを実行することは可能ですか?