问题列表 - 第43950页

这有多不安全?

寻找反馈.我正在构建一个django应用程序,用户可以随机获得密码.

目前,使用django auth中的make_random_password()函数生成密码.

但是,早期的反馈是电子邮件太难记住(即使用户可以更改它们).

这是一个封闭的(仅限邀请)应用程序,但它存在于互联网上.共有约600名用户.我有一个我认为有点不安全的解决方案,但我想由SO用户运行它,因为它解决了反馈问题

在我的settings.py文件中,我创建了两个列表,一个包含大约20个汽车名称,另一个包含大约40个动词(大写).

我是从每个列表中随机选择一个,将它们连接在一起,然后在最后添加几个随机字符.

所有密码的长度至少为9个字符,使用django的set_password()函数进行哈希处理时

我看到的最大问题是,如果有人要访问SFTP服务器,他们就可以访问我的代码,从而获得破解密码的模板.

但他们也会有数据库访问等,所以它真的是一个问题吗?

security passwords django

3
推荐指数
1
解决办法
344
查看次数

使用Spring MVC的XML视图

这是一个非常新手的问题:如何使用Spring MVC 3.0.3.RELEASE输出XML?我目前正在使用带有JSTL的Tiles2,当我想输出PDF时,即我只是创建一个扩展AbstractPdfView的视图渲染器,如下所示:

public class PDFOutput extends AbstractPdfView {

    @Override
    protected void buildPdfDocument(Map<String, Object> model, Document doc,
    PdfWriter pdfWriter, HttpServletRequest request, HttpServletResponse response)
    throws Exception {
Run Code Online (Sandbox Code Playgroud)

在这种情况下,我应该扩展什么AbstractView类来创建XML文档?

提前致谢,

java xml spring spring-mvc

1
推荐指数
1
解决办法
4810
查看次数

纯javascript dom动态插入,更新和删除

我想知道从html页面动态更新,插入或删除元素的最有效方法.

结果是,我可以根据用户操作将输入元素更改为div元素,反之亦然.

例如

<form><input type="text" value="Value to save"/></form>
Run Code Online (Sandbox Code Playgroud)

并根据某些事件,我会改变它

<form><div>Value to Save</div></form>
Run Code Online (Sandbox Code Playgroud)

TX

html javascript dom

2
推荐指数
1
解决办法
6662
查看次数

asp.net mvc FileStreamResult

问题的第一部分:

我在DB中有信息,我想从db获取它并将其作为.txt文件保存到客户端.

我用Regular asp.net做过.但在mvc还没有.我的信息不是图像.有关人民的这些信息

我看了这个网站

问题的第二部分:

我想将文件下载到客户端.下载一个文件时没有问题,但是我想用1个请求一次下载3个文件.但它无法完成.所以我决定创建zip文件并生成链接.当用户点击链接时,它将下载给用户.

你认为呢?用这种方式做它真好吗?

问题的第三部分:(新)

如何在成功下载后从目录中删除旧的.zip文件?或另一种方式.让我们说服务将在服务器上运行.

asp.net-mvc

7
推荐指数
1
解决办法
7692
查看次数

如何在C#中创建可选参数Regular Expression

我有以下情况

我必须匹配类似的东西

abc#(x,-12d)

or

abc#(x,-12d, 24d) etc.
Run Code Online (Sandbox Code Playgroud)

这意味着最后一个参数是可选的.

我已经制作了正则表达式并且它可以正常工作,但由于我不知道如何制作可选项,因此我将使用两种不同的regExpression.

public static bool ValidFn(string input)
        {          
            string regEx1 = @"^[a-zA-Z]*#\([A-Za-z0-9]+,[-|+]?\d+[dwmqy],[-|+]?\d+[dwmqy]\)";
            string regEx2 = @"^[a-zA-Z]*#\([A-Za-z0-9]+,[-|+]?\d+[dwmqy]\)";
            Regex r1 = new Regex(regEx1);
            Regex r2 = new Regex(regEx2);
            Match m1 = r1.Match(input);
            Match m2 = r2.Match(input);
            if (m1.Success || m2.Success) return true;
            else return false;
        }
Run Code Online (Sandbox Code Playgroud)

如何使regExp1成为可选项,以便我可以省去regExp2的使用.

谢谢

c# regex

3
推荐指数
1
解决办法
4414
查看次数

你如何在Grails中防范XSRF?

如何防止Grails中的XSRF攻击.我看到表单支持useToken的概念(我认为应该就够了).但是,remoteForm或其他与AJAX相关的请求不支持此功能.

另外,有没有办法反转useToken的功能,以便始终使用它而不是根据具体情况启用它?

grails csrf

10
推荐指数
1
解决办法
2293
查看次数

查找重复的源代码

我正在分析一些旧代码。它大约是80.000行的旧plsql代码。乍看之下,源中有很多重复项需要删除。而是不用做diff的手册并查看每个文件,那里必须有一些工具/命令行配置来检测源代码的重复行。

我的目标是就源代码重写的最小规模以及该程序中捕获的实际知识量做出有根据的猜测。我写了一些基本的静态代码分析器来查找每个文件中的控制语句IF ELSE FOR等和函数。但是重复的代码仍然需要从我的统计信息中删除。

automation plsql duplicates static-code-analysis

5
推荐指数
1
解决办法
1261
查看次数

如何更改iframe内容的跨域风格?

我想从iframe默认的普通白色背景和黑色文本中为iframe中的内容制作背景颜色为黑色和文本颜色为白色.iframe src属性指向我无法访问的不同域,或者无法在该域中放置任何文件或样式表.因此,鉴于这些条件,可以在iframe内容中进行这些样式更改,如果是,那么如何?

html javascript css iframe

18
推荐指数
2
解决办法
3万
查看次数

权限被拒绝,错误日志

我正在尝试创建一个简单的错误日志,记下php错误,以防这些错误无法报告给管理员(使用数据库连接).我写了这个:

function errorLog($array)
{
    $time = date("F j, Y, g:i a");
    $ip = $_SERVER['REMOTE_ADDR'];
    $no = $array['e-no'];
    $string = $array['e-string'];
    $file = $array['e-file'];
    $line = $array['e-line'];
    $context = $array['e-context'];

    $string = "TIME {$time} IP {$ip} ERROR {$no} | {$string} | {$file} | {$line} | {$context}";
    if ($handler = fopen('log/log-file.txt', 'a'))
    {
        fwrite($handler, $string);
        fclose($handler);
    }
    else
    {
        exit('Fatal Error #0002');
    }
}
Run Code Online (Sandbox Code Playgroud)

开始编辑

功能已成为

function errorLog($array)
{
    $time = date("F j, Y, g:i a");
    $ip = $_SERVER['REMOTE_ADDR'];
    $type = $array['e-type']; …
Run Code Online (Sandbox Code Playgroud)

php error-handling logging

2
推荐指数
1
解决办法
1万
查看次数

启用全局警告

我必须优化用Perl编写的Intranet(大约3000个文件).我想要做的第一件事是启用警告" -w"或" use warnings;",这样我就可以摆脱所有这些错误,然后尝试实现" use strict;".

有没有办法告诉Perl一直使用警告(如php.iniPHP中的设置),而无需修改每个脚本以将"-w"添加到它的第一行?

我甚至考虑为别名创建别名/usr/bin/perl,或者将其移动到另一个名称并创建一个简单的脚本而不是仅添加-w标志(如代理).

你会如何调试它?

debugging perl warnings cgi

3
推荐指数
3
解决办法
187
查看次数