security

    0

    1答えて

    シッククライアントアプリケーションのアプリケーションセキュリティテスト(侵入テスト)を探しています。私はこれらのアプリケーションをテストするための良いツールとして、Echo MirageとITRを知っています。 これを行う他のツールを知っている人はいますか?

    0

    2答えて

    私自身のClassLoaderを作成します。これは、アプレットのデフォルトのClassLoaderほど速く、よりダイナミックでなければなりません。 しかし、私は、私はメソッドを実装する方法を知らない:コードソースで有効な証明書がある場合 PermissionCollection getPermissions(CodeSource codesource) スーパー実装も何の権利を付与しません。

    2

    1答えて

    IIS7で/ topFolder /という仮想フォルダがあり、そのフォルダにはブラウザ(xml、html、swf、docなど)に表示できるファイルがあればIISの観点から「管理されていない」リソース)。 要求の前にフォルダの下にあるファイルを開く権限を与える前に、ユーザがサブフォルダと問題のファイルの "ライセンス"を持っているかどうかを確認するためにいくつかのセッション変数を調べる必要があります

    1

    2答えて

    私はSilverlightを使用しているシステムで作業しており、WCFを使用してサーバー側のすべての作業を行うサービスを呼び出しています。 システムにユーザーログオンが必要です。確認が済むと、サーバーへのすべての呼び出しにユーザー情報が含まれている必要があります。そのため、サーバーはセキュリティポリシーをチェックし、そのユーザーに基づいて操作を実行できます。 これを行うにはどのような方法が最適です

    0

    4答えて

    こんにちは、.NET 2.0では、ページ間でパラメータを転送する最も良い方法は何ですか?ユーザーにこれらのパラメータを変更させることはできないので、セッション変数を使用することを考えていました。これは安全な方法ですか?ユーザーがそれを変更する方法はありますか?

    2

    2答えて

    私は、既存のWebアプリケーションが認証のためにアクティブなディレクトリを使用することを許可するが、アプリケーション内では許可を残すプロジェクトを開始している。私は、ユーザーが自分のADユーザー名/パスワードを既存のログインフォームに入力すると思っていたので、私はADサーバーに対してLDAPをバインドしてユーザーを認証します。 ユーザーが認証されると、そのユーザーをデータベースから取得し、ユーザー

    2

    1答えて

    任意のサイトのクイック起動バーに新しいリンクを作成すると、そのリンクは静的になり、ユーザーが権限を持たなくても常に表示されます(ドキュメントライブラリの「タイトル、説明、およびナビゲーション」の設定を介して)クイック起動でリンクされているドキュメントライブラリがある場合、クイック起動リンクはアクセス許可の対象となります。ユーザーがそのドキュメントライブラリを表示する権限を持っていない場合、クイック

    2

    8答えて

    IIS 5.1で実行されているC#アプリケーションからリモートIIS 6サーバーに接続しようとすると、「アクセスが拒否されました」COMExceptionが表示されます。 アイデア?私は元の質問と同じ問題をすべて経験しています。 アップデート - 4/1/09 私は、Webサイトを開始および停止するためにIISサーバーへの接続ウィンドウアプリケーションで構成され、この溶液(http://www.c

    0

    3答えて

    アプレットが署名付きJARにあります。コンソールの最後の行は次のとおりです。 security: Checking if certificate is in Deployment permanent certificate store CPUとメモリーの使用は正常です。他のページ要素は依然として応答します。アプレットが表示されないことだけです。 同じページに別のアプレットがありますが、動作しま

    0

    2答えて

    WSE3のアサートポリシーに関する良いリソースはどこにありますか?