草庐IT

安全启动

全部标签

c# - 如何在 C# 中读取安全的 XML URI?

我正在尝试从C#中的URI读取安全的XML文档。我了解XmlReader类的基础知识。但是我不知道如何在代码中为URI提供用户名和密码。我觉得它与XmlSecureResolver对象有关。但是我不知道如何设置用户名和密码。谁能帮我设置凭据?谢谢,科里 最佳答案 我认为这应该可以解决问题:WebRequestrequest=WebRequest.Create(url);request.Credentials=newNetworkCredential("usernamne","password");using(WebResponser

xml - 在 IE 中查看 XML 时如何禁用安全警告?

当我在InternetExplorer中查看XML文件时,它会突出显示语法并提供可点击的展开/折叠控件。但是对于我打开的每个文件,我都会得到一个黄色需要点击三下才能关闭的警告栏。这些是本地文件,因此不需要安全警告。可以禁用吗?IEyellowsecuritywarningbarforviewinglocalxmlfilehttp://carrieandtim.com/drop/iexmlwarning.png 最佳答案 此页面上的先前建议对我不起作用。我在thispage上找到了答案总而言之,进入Internet选项>高级,然后向下

java - 本地主机上的服务器 tomcat v8.0 服务器无法启动

我的web.xml文件似乎有问题。每次我运行Apachetomcat8服务器时,都会出现以下错误:本地主机上的服务器tomcatv8.0服务器无法启动。当我删除xml文件的servlet时,服务器工作了!!我的web.xml如下:ZiyadA00191914RegisterServletcontrollers.RegisterServletRegisterServlet/RegisterServletLoginServletcontrollers.LoginServletLoginServlet/LoginServletListEventMainServletcontrollers.L

c# - 在 C# 中安全地解析 XML

我有一个C#应用程序,它从表示UTF-8编码的XML消息的外部服务接收字节数组。此XML数据包含敏感数据,我不希望将这些数据存储在字符串对象中,因为字符串是不可变的,并且在完成处理后无法删除这些值。我目前正在使用System.XML.XmlReader将值解析为字符串(请参见下面的代码)。如果我的代码(或我正在调用的代码)将敏感数据存储为字符串,我该如何着手执行此操作?byte[]messsage=Encoding.UTF8.GetBytes(request);//Sendmessagetotheserver.sslStream.Write(messsage);sslStream.Fl

java - 如何编写启动提示代码以便轻松本地化

我正在编写一个新的Java6Swing应用程序并希望具有“在启动时显示提示”功能。我以前做过,但从未考虑过本地化。过去,我的提示对话框使用一个XML文件来保存提示,但恐怕在将这些提示翻译成不同语言时这会很困难。我考虑过像在应用程序中使用其他字符串一样使用.properties文件,但想知道这是否是一种可维护的方法。我想让用户能够添加自己的提示,这些提示也会显示在同一对话框中。属性方法是否可行?如果我允许用​​户添加他们自己的提示,我将需要一些方法来确保key(用于文本检索)是唯一的。 最佳答案 我会说属性文件是最好的方法。但我会为用

c# - 在 url 调用上重新启动 c# windows 服务

我有一个作为Windows服务运行的C#应用程序。此应用程序使用开源微型http服务器进行URL通信。开发了一个flext应用程序,用于使用get/post方法通过c#应用程序从sqlite数据库更新和选择数据。我有一个名为https:/domainname:portnumber/folder/tree/200的url它借助C#服务从数据库中读取数据,并以XML形式向客户端返回大量数据。有时,当此url被调用时,c#windows服务会重新启动。然后需要刷新flex应用程序才能再次启动它。安装windows服务的服务器防火墙关闭,机器也可以访问。当我检查此url调用后发现的日志时,服务

javascript - phonegap BUILD启动画面的横向和纵向图像?

我想知道是否可以在phonegap构建应用程序中为初始屏幕设置2个单独的图像?一幅用于肖像,一幅用于风景。目前,当我打开应用程序时,它会显示启动画面,如果我改变方向,它会像素化:-(我现在在config.xml文件中有这个...最后有2的图片是风景,没有的是肖像。我被告知将宽度和高度值放在纵向值中,然后默认情况下,它会将没有值的值作为横向值。这没有发生。非常感谢任何帮助,谢谢。 最佳答案 这就是我最终使用phonegapbuild[v3.3.0]修复android应用程序的方法。在config.xml中添加了这些行。注意:请为图片提

xml - 为什么IE在查看XML文件时会提示安全警告?

在InternetExplorer中打开XML文件会出现安全警告。IE有一个很好的可折叠TreeView用于查看XML,但默认情况下它是禁用的,您会收到关于潜在安全漏洞的可怕错误消息。http://www.leonmeijer.nl/archive/2008/04/27/106.aspx但是为什么?简单地查看XML文件(不在其中运行任何嵌入式宏或其他任何内容)怎么可能成为安全漏洞?当然,我知道运行XSLT可能会做一些坏事,但我们不是在谈论执行任何事情。我们谈论的是观看。为什么IE不能简单地将XML文件显示为文本(加上可折叠的树查看器)?那么他们为什么将此标记为安全漏洞?有人可以描述如何

xml - 如何安全地处理 Scala 中的 unicode 用户输入(尤其是 XML 实体)

在我的网站上,我有一个接受一些文本用户输入的表单。对于“普通”角色,一切都很好。然而,当输入unicode字符时……好吧,情节变浓了。用户输入类似やっぱ死にかけてる这作为包含XML实体引用的文本进入服务器やっぱ死にかけてる?现在,当我想用​​HTML将其返回给客户端时,我该怎么做?如果我只是按原样输出字符串,脚本攻击就有可能发生。如果我尝试使用scala.xml.Text对其进行编码,它会转换为:やっ&a

区块链安全和传统安全有什么不同

说起传统安全,很多朋友都比较熟悉,基本而言,就是针对漏洞(管理、技术、人性)的攻击,和针对攻击的防护。但说起区块链安全,很多人就不太了解了。有人说区块链本身是安全的,传统攻击根本奈何不了它;但也经常看到区块链里的安全事件,似乎一点也不少。那到底和传统安全有什么区别呢?本文就是讲一讲这个。1.总体而言区块链在设计上大量采用密码学技术,在业务层、通信层、数据层均使用了加密、签名、Hash等技术,再加上区块链的去中心化设计,使得区块链所承载业务的保密性、完整性、可用性,达到了史无前例的高度。但从本质上讲,区块链仍然是一个软件系统,软件可能存在的安全问题,区块链一样有。即便区块链在底层无懈可击,其上层