草庐IT

安全$应用安全

全部标签

javascript - Selenium 可以用于测试单页 JavaScript 应用程序吗?

关闭。这个问题不符合StackOverflowguidelines.它目前不接受答案。我们不允许提问寻求书籍、工具、软件库等的推荐。您可以编辑问题,以便用事实和引用来回答。关闭3年前。ImprovethisquestionUI测试新手,Selenium可以用于单页JavaScript应用的UI测试吗?应用程序使用异步AJAX/WebSocket请求,服务端点已测试,但我还需要UI测试。除了Selenium,您还会推荐哪些其他工具?

javascript - 使用 Ionic/AngularJS 和 Cordova 为 native 和 Web 应用程序使用相机

我正在尝试使用相机,我想知道您是否有任何关于如何使其在网络/native上工作的示例。我有这段代码,是从ng-cordova文档中借来的:$scope.takePicture=function(){varoptions={quality:75,destinationType:Camera.DestinationType.DATA_URL,sourceType:Camera.PictureSourceType.CAMERA,allowEdit:true,encodingType:Camera.EncodingType.JPEG,targetWidth:100,targetHeight:1

javascript - 我如何在 AngularJS 应用程序中使用 grunt-uncss?

我的AngularJS应用程序由两个url组成:http://myapp/#/foohttp://myapp/#/bar这是简化的index.html文件:除了包含应用程序逻辑外,script.js文件还包含通过$templateCache加载的html模板服务。随着http://myapp/#/foourl,foohtml模板被插入到中元素。同样,使用http://myapp/#/barurl,barhtml模板插入到中.我想做的是使用grunt-uncss减少style.css的任务尺寸。我的第一次尝试是:uncss:{dist:{files:{'style.css':['inde

javascript - 如何在onsen ui 应用程序列表中显示滚动条

我正在使用OnsenUi构建混合Phonegap应用。某些页面上有包含100个元素的列表。但是,滚动条没有显示。无论如何在页面上显示原生的滚动条?这是我使用的代码:{{hotel.name}}{{hotel.rateCurrencyCode+""+hotel.highRate}}MoreResults更新我试过这个ng-scrollbar,但它不起作用。当我滚动列表时,滚动条本身会向上滚动。 最佳答案 与OnsenUI捆绑在一起的onsenui.css文件使用以下代码隐藏滚动条:::-webkit-scrollbar{display

javascript - 带数据库的 Electron 应用程序

我正在创建一个用于订票的网络应用程序。唯一的问题是数据库。我不想告诉我的客户安装XAMPP或设置数据库等。有什么方法可以将应用程序与数据库打包在一起吗? 最佳答案 SQLite对于可以随应用程序一起提供的本地数据库,这是一个不错的选择。它不需要用户设置或安装任何额外的依赖项。它当然没有服务器上的完整功能那么全面,但对于本地桌面应用程序来说应该足够好了。 关于javascript-带数据库的Electron应用程序,我们在StackOverflow上找到一个类似的问题:

javascript - 嵌套的 document.writes 和第三方广告在 IE 中不起作用!!!!任何安全的解决方法?

注意:我编辑了这篇文章,其中包含我从第三方获得的更多信息。简而言之,我的任务是包含一个调用我们内部广告服务器机制的JS广告标记,该机制然后重试第三方脚本,该脚本将文件写入其外部文件……它在IE中不起作用。有人向我提到嵌套的document.writes在IE中不起作用。我尝试了各种方法..appendTo/writeln/分解脚本标签/解码脚本标签等..似乎没有任何效果。由于这对我来说有些陌生,也许我忽略了显而易见的事实。这是它的样子:myhtml:document.write('\x3Cscripttype="text/javascript"src="_some_Path_to_in

javascript - 使用POST请求的AJAX应用程序是否总是在Internet Explorer中失败?

我最近发现,使用InternetExplorer运行我的应用程序的用户间歇性故障的问题是由于InternetExplorer中的错误引起的。该错误位于HTTP堆栈中,并且应该影响所有使用来自IE的POST请求的应用程序。结果是失败,其特征是请求似乎挂起了大约5分钟(取决于服务器类型和配置),然后从服务器端失败。服务器放弃后,浏览器应用程序将出错,脱离发布请求。我将在下面详细解释IE错误。据我所知,如果使用XMLHttpRequest将POST请求发送到服务器的任何应用程序都发生在错误的时刻,那么这种情况都会发生。我编写了一个示例程序,试图在那些时候发送POSTS。它尝试在服务器关闭连接

javascript - 如何安全地在angularjs中存储密码

我计划通过将用户输入的用户名/密码存储到javascript变量中,在非ssl加密站点中进行安全登录。每次用户发出请求时,我的应用程序都会首先从服务器请求一个token,然后将其与存储的$scope.password结合起来,进行哈希处理,然后发送到服务器进行验证。如果验证正确,则请求将继续,否则将停止。此外,每次验证完成后,服务器都会创建一个新token,无论它是否有效。据我所知,如果我使用即时函数是安全的,但是由于我将使用angularjs,我认为这是不可能的,那么如何确保用户名/密码存储在内存不可破解?谢谢。 最佳答案 您无法

javascript - 如何通过 DDP (WebSocket) 协议(protocol)访问 meteor.com 上托管的应用程序?

我有一个Meteor应用程序A和另一个应用程序B,不使用Meteor,但与应用程序A进行一些数据交换。当我在我的本地网络中的一台机器上启动A时它工作正常,但是当我将它部署到meteor.com托管时它却没有。服务器没有回复。B使用代码newWebSocket("ws://"+host+":3000/websocket")进行连接(DDP协议(protocol))。但是,当我将ws更改为wss时,即使在LAN中的机器上它也不再工作-它不回复。当我在浏览器中打开它时,我看到应用A的主页使用了如下URLwss://ddp--6774-{我的主机名}.meteor.com/sockjs/465

javascript - 通过函数应用 % 样式绑定(bind)与 knockout 不起作用

我想将div的宽度设置为等于由javascript方法计算的百分比。我可以使用这个来正确应用样式绑定(bind):但是当我尝试使用一个函数来生成输出时,它中断了: 最佳答案 事实证明你可以让它与匿名函数一起工作,你只需要明确地调用那个函数: 关于javascript-通过函数应用%样式绑定(bind)与knockout不起作用,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.com/questions/189