草庐IT

凭据窃取

全部标签

javascript - Flash 窃取浏览器焦点

我的页面中有一个flash应用程序,当用户与flash应用程序交互时,浏览器/html/javascript停止接收键盘输入。例如,在Firefox中,control-t不再打开新标签页。但是,如果我点击页面的非Flash部分,浏览器将再次开始接收这些事件。有没有办法以编程方式(通过flash或javascript)将焦点返回到浏览器?在用户点击flash中的按钮后,我让flash执行javascript回调,所以我尝试通过javascript将焦点放在表单字段(和正文)上,但这种方法似乎不是工作。Youtube或许是一个更具体的例子。他们也有这个问题。当我单击播放/暂停按钮或调整音量

iPhone/iOS Facebook SDK - 您可以在应用程序中登录并保留登录凭据吗?

是否可以使用FacebookiOSSDK在应用程序内进行身份验证(而不是转到Safari),并保留这些身份验证凭据以供下次启动应用程序时使用?当我尝试在模拟器中使用演示应用程序时,它总是去safari进行身份验证,这似乎有点糟糕。然后,当我进行身份验证时...如果我完全终止该应用程序,它将要求再次进行身份验证(然后告诉我我已经登录)有没有办法只向用户显示一个电子邮件字段和一个密码字段,然后将这些信息保存在应用程序中? 最佳答案 看看这个问答:Iphonefacebookconnectexamplecallssafari.Idon't

ios - GCM 注册未准备好使用 ios9 中的身份验证凭据

您好,我正在使用GCM进行推送通知,它在iOS8中运行良好但在iOS9它给出错误“GCM注册未准备好使用iOS9中的身份验证凭据”并且无法连接到GCM:操作无法完成。(com.google.gcm错误501。) 最佳答案 在使用生产证书签署应用程序后,我遇到了同样的问题。让它再次工作的步骤是(这在9.2和9.3设备上工作):放回kGGLInstanceIDAPNSServerTypeSandboxOption:@YES(生产需要此为NO)在“buildsettings/CodeSigning/Codesigningidentity”

iphone - iOS:如何建立安全的 HTTPS 连接以传递凭据?

我正在创建我的第一个iPad应用程序。我有一个Web应用程序,我想对其进行身份验证并以RESTful方式从中提取数据。如果您在浏览器中打开URL(https://myapp.com/auth/login),您将获得一个用于输入您的用户名和密码的表单。我在想我可以在请求的发布数据中设置登录凭据并提交数据。该站点使用HTTPS进行登录,因此凭据不会以纯文本形式通过Internet传递。如何建立安全的HTTPS连接来传递凭据?这会记住我已登录以便将来请求吗?执行此操作的最佳方法是什么? 最佳答案 进一步更新,2013年10月虽然在我写这个

flutter - 您可以将 Google Nearby API 集成到 flutter 应用程序中以共享 wifi 凭据吗?

希望使用AndroidThings制作it设备并使用Flutter制作跨平台应用。有谁知道如何使用GoogleNearbyAPI在两者之间进行通信以建立本地WiFi网络。 最佳答案 Flutterusesaflexiblesystemthatallowsyoutocallplatform-specificAPIswhetheravailableinJavaorKotlincodeonAndroid,orinObjectiveCorSwiftcodeoniOS.您可以在这里阅读更多相关信息:https://flutter.io/pla

ios - 重新验证用户凭据 Swift

我希望在允许用户更改登录信息之前重新验证他们的身份。但是,由于最近的Firebase更新,我发现文档相当无用。使用thislink我生成了以下authenticateUser()函数。funcauthenticateUser(){letuser=FIRAuth.auth()?.currentUservarcredential:FIRAuthCredential//promptusertore-enterinfouser?.reauthenticateWithCredential(credential,completion:{(error)iniferror!=nil{self.disp

c# - 打开 TopMost = true 的 WinForms 窗体但没有窃取焦点?

我有一个在用户屏幕上弹出并具有TopMost=true的表单,但它抢走了焦点。我怎样才能让它在第一次出现时不抢走焦点? 最佳答案 这对我有用。它提供TopMost但没有焦点窃取。protectedoverrideboolShowWithoutActivation{get{returntrue;}}privateconstintWS_EX_TOPMOST=0x00000008;protectedoverrideCreateParamsCreateParams{get{CreateParamscreateParams=base.Crea

c# - 如何在不考虑缓存域凭据的情况下验证域凭据

我想知道是否有办法验证域凭据并确保我们不使用缓存域凭据?我用它来验证凭证:boolvalid=false;using(PrincipalContextcontext=newPrincipalContext(ContextType.Domain)){valid=context.ValidateCredentials(username,password);}问题是当我更改密码时,旧密码仍然有效。编辑:如果您强制重置密码,则不会使用缓存的域凭据。但是在我们强制重置和用户重置密码之间,旧密码仍然有效。 最佳答案 问题已有答案WhydoesA

c# - 如何使用 C# 中的服务帐户登录 Google API - 无效凭据

为了在C#中使用GoogleAPI和GoogleAnalytics,我一直在努力争取一个简单的服务帐户登录。我的公司已经在将数据导入Analytics,我可以使用他们的QueryExplorer查询信息,但是开始使用.Net并没有什么进展。我正在使用Google生成的带有PKI的json文件,因为文档说这样的服务帐户是使用GooglaAPI进行计算机到计算机通信的正确方法。代码片段:publicstaticGoogleCredential_cred;publicstaticstring_exePath;staticvoidMain(string[]args){_exePath=Path

c# - 当无效凭据与基本身份验证一起使用时,Windows.Web.Http.HttpClient#GetAsync 引发不完整的异常

我正在开发一个进行API调用的Windows运行时组件。直到今天早些时候,我还使用HttpClient和System.Net中的相关模型,但切换到Windows.Web以利用WinRT流。除了更改using语句,将HttpContent交换为IHttpContent并使用WindowsRuntimeExtensions更改我的IInputStream到JSON.NET的Stream,我不需要做任何特别的事情。然而突然之间,我的16个测试中有3个失败了,而之前一切正常。所有3个(集成)测试都验证了我在使用无效凭据登录时收到错误响应。还有其他测试也包括登录(但使用有效凭据)并且它们工作正常