腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
Chrome jQuery格式插件
跨
域
安全漏洞
?
域
、协议和端口必须匹配。 它清楚地说明了必须匹配的
域
、协议和端口。我是不是遗漏了什么,在同样的错误中,它显示了两个URL和
域
、协议和端口都匹配吗?
浏览 5
修改于2011-08-24
得票数 2
回答已采纳
3
回答
我不明白JSONP和AJAX有什么不同
那么,AJAX唯一的区别是人为的同
域
约束吗? 困惑,麦克斯
浏览 2
提问于2012-04-23
得票数 10
回答已采纳
1
回答
如何在
跨
域
重定向中添加标头
一旦他从
域
B登陆到该页面,该页面就应该保留来自
域
A的令牌。我控制着
域
B的服务器。location.href = 'domainB.com/?authtoken=mytoken'1)我不能(也就是强烈不希望)在URL中使用查询参数,即使连接是https: URL(一般情况下)是被记录的,而且任何攻击都很容易窃取令牌auth,这是
安全漏洞
2)我不想设置
跨
域
cookie
浏览 1
提问于2015-08-24
得票数 0
1
回答
Safari 7.0.4不再允许全局扩展页面中的
跨
域
AJAX?
虽然这种
跨
域
请求不允许通过注入的脚本进行,但从全局HTML页面来看,它似乎工作得很好,这意味着我们使用消息传递系统在注入脚本和全局页面之间来回传递数据。 在更新到7.0.4之后,这个操作就停止了。changelog表示一系列用于解决
安全漏洞
的更新,其中许多都有模糊的描述。还有其他人遇到过这个吗?什么是可行的替代方案(我们不希望在我们的终端启用CORS )?
浏览 0
提问于2014-06-02
得票数 2
回答已采纳
3
回答
.NET web应用程序的
安全漏洞
测试工具?
我计划检查我的网站所有常见的
安全漏洞
,如
跨
站点脚本,sql注入等。谁能告诉我有什么自动化的工具,我可以运行我的.net网络应用程序,并发现所有的
安全漏洞
存在。
浏览 0
修改于2010-08-13
得票数 13
1
回答
跨
域
访问PHP文件
我在一个php文件中有一堆数组,我想
跨
域
(相同的服务器)访问它们。有没有其他方法可以实现我想要实现的目标?
浏览 2
提问于2013-06-12
得票数 0
1
回答
在cookie中存储API的用户名和密码?
我能想到的是: 很明显的方法是将两者都放在cookie中,但显然这是一个
安全漏洞
,无论是明文还是散列。如果它是一个安全的网站,我可以使用会话ID:我能说服API所有者允许会话ID,还是
跨
域
不可能?
浏览 2
提问于2011-04-27
得票数 1
回答已采纳
2
回答
使用Javascript从浏览器截图?
我猜这是一个奇怪的问题,答案很可能是不可能的,因为它代表了
安全漏洞
;但我正在寻找一种方法-如果有的话-在浏览器中获得内容的屏幕截图。我不需要整个窗口,但实际上只需要转储标记的呈现状态。它需要是
跨
平台和
跨
浏览器兼容的。
浏览 0
提问于2008-10-08
得票数 3
回答已采纳
1
回答
checkmarx Client_Reflected_File_Download
Checkmarx在代码中检测到一个
安全漏洞
:
跨
域
jsonp ajax调用而不是XSS安全。给出的建议是:未为Content-Disposition头定义显式文件名。
浏览 1
修改于2020-09-14
得票数 2
1
回答
Python命令行应用程序的
安全漏洞
分析工具?
我想分析一下我的Python命令行应用程序是否存在已知的
安全漏洞
(最好使用用Python编写的工具,为Ubuntu、Mac、Windows 10提供免费的Python
跨
平台)。有人知道其他Python
安全漏洞
分析工具吗?
浏览 0
修改于2020-12-08
得票数 1
回答已采纳
1
回答
什么是
跨
域
请求/
跨
域
攻击/
跨
域
协议
关于ajax术语,能不能解释一下什么是
跨
域
请求/
跨
域
攻击/
跨
域
协议?
浏览 8
提问于2013-01-24
得票数 9
回答已采纳
2
回答
CDN 缓存导致
跨
域
请求无法工作?
官方文档
COS 的
跨
域
方案好像并不适用于结合 CDN 的情况。具体场景为 COS 设置了
跨
域
给网站 a.com,并绑上了 CDN (域名为 b.com),并且 CDN 会缓存该请求,会导致之后针对 b.com/file.txt 的
跨
域
访问使用了缓存而导致
浏览 1554
提问于2018-09-05
6
回答
用于Web应用程序安全测试的最佳开源工具
我正在进行一项研究与开发任务,以测试web应用程序中可能出现的
安全漏洞
。我想使用开源工具。我读过网络应用程序的安全测试和开源安全测试工具,发现它很有用。但是,由于它是在一年前发布的,我想得到一个最新的答复。
浏览 0
修改于2021-06-24
得票数 3
3
回答
jQuery -如何消除
跨
域
限制
我正在做一个移动端的web应用,jsonp对于
跨
域
请求是很酷的,但是服务器的API不支持回调参数。所以我只能使用json从远程服务器获取数据。 我在jQuery中尝试过json,似乎它不支持
跨
域
请求。我在safari上尝试了原始的ajax请求函数,它在
跨
域
上工作得很好,所以我可以在jQuery中消除
跨
域
json请求的限制吗?(不是jsonp,只有json),该怎么做呢?或者,是否有其他简单的ajax库(
跨
web浏览器)可以对
跨
浏览 1
提问于2012-07-03
得票数 12
回答已采纳
3
回答
URL扫描工具
我正在寻找一个工具扫描一个给定的URL的
安全漏洞
。我在谷歌上搜索了一下,找到了一些,但大多数都需要一些公开的东西,而我的DEV环境并不公开,或者他们有一些比我现在更需要的昂贵的解决方案。编辑:澄清用例 它在该页面上运行一系列测试,以查看是否存在可能暴露的
安全漏洞
。示例包括但不限于SQL注入、
跨
端脚本等。
浏览 15
修改于2009-09-23
得票数 2
回答已采纳
1
回答
删除Windows 8上的旧SSH键-崇高文本+ sftp
这可能表示存在潜在的
安全漏洞
,或者表示您正在连接到最近移动的服务器的
域
。如果您确信这不是
安全漏洞
,您可以删除旧主机密钥,然后再试一次。1.
浏览 9
提问于2013-08-22
得票数 0
回答已采纳
1
回答
如何在全局范围内存储信息,以便多个TamperMonkey/GreaseMonkey脚本能够访问它?
如何在全球范围内存储信息,以便多个TamperMonkey/GreaseMonkey脚本能够访问它,并且也可以
跨
多个
域
(
跨
域
)共享?LocalStorage解决了这个问题,因为脚本A和B是在同一个
域
上使用的。但不能解决
跨
域
的问题。注释后的更新: 我在脚本X中从
域
A获得了一个标志。我需要在脚本Y中的
域
B中使用这个标志。
浏览 4
修改于2017-05-23
得票数 1
1
回答
可以攻击一个网站从一个停放的子
域
与不同的主机?
我想从另一个主机(例如192.168.1.2)向根
域
(maindomain.com)添加一个子
域
,这样地址就会像subdomain.mainwebhost.com一样。如果子
域
主机有一个带有
安全漏洞
的脚本,那么参与者可以攻击我的主主机上承载的数据吗?
浏览 0
修改于2021-11-18
得票数 0
1
回答
有没有办法强制套接字通过HTTP加载
跨
域
策略?
当连接到远程服务器时,套接字尝试通过将"<policy-file-request/>\0"发送到端口843,然后发送到目标端口来加载
跨
域
策略。但是,我使用的一些服务器的
跨
域
策略只位于/crossdomain.xml上,通过HTTP80端口提供服务。 有没有办法强制Socket通过HTTP加载
跨
域
策略?我知道URLLoader将使用HTTP
跨
域
策略,但它不太适合我的需求。
浏览 0
提问于2013-04-05
得票数 0
1
回答
Faye如何实现
跨
域
(XDR)发布/订阅?
支持
跨
域
订阅。以下是他们的文档摘录: Faye客户端和服务器透明地支持
跨
域
通信,这样您的客户端就可以连接到任何您喜欢的
域
上的服务器,而无需进一步配置。 有人知道它是怎么实现的吗?
浏览 5
提问于2012-05-10
得票数 0
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券