问题列表 - 第6146页

黑客攻击和攻击 - 你如何处理你发现的任何安全漏洞?

今天,在线安全是一个非常重要的因素.许多企业完全基于网络,只有使用您的网络浏览器才能查看大量敏感数据.

寻求知识以保护我自己的应用程序我发现我经常测试其他应用程序的漏洞和安全漏洞,可能仅仅是为了好奇.通过测试自己的应用程序,阅读零日攻击以及阅读"Web应用程序黑客手册:发现和利用安全漏洞"一书,我对这一领域的了解已经扩展,我开始意识到大多数在线Web应用程序都是真的暴露在很多安全漏洞中.

所以你会怎么做?我没有兴趣摧毁或破坏任何东西,但我最大的"突破"黑客攻击我决定提醒页面的管理员.我的询问被及时忽略了,安全漏洞尚未解决.他们为什么不想修理它?在有意图的人打破旅馆并选择摧毁一切之前,会有多长时间?

我想知道为什么现在没有更多关注这一点,我认为实际提供测试Web应用程序的安全漏洞会有很多商机.只是我有一个太大的好奇心,还是有其他人经历过同样的事情?挪威的法律实际上是试图闯入网页,即使您只是查看源代码并在那里找到"隐藏密码",使用它进行登录,您已经违法了.

security exploit

27
推荐指数
5
解决办法
3464
查看次数

异步调用新手问题

我正在开发一个小项目,我需要一个接一个地进行两个异步调用.

我的代码看起来像这样:

AsynchronousCall1();
AsynchronousCall2();
Run Code Online (Sandbox Code Playgroud)

我遇到的问题是两个调用都需要一到两秒的时间来执行,我永远不知道哪一个会完成最后一个.我正在寻找的是一种确定谁最后完成的方法.如果Call1()最后完成,我会做一件事.如果Call2()最后完成,我会做另一件事.

c# asynchronous

2
推荐指数
1
解决办法
335
查看次数

堆溢出攻击

如何进行堆溢出攻击?

在stackoverflow攻击的情况下,攻击者用他的地址替换函数返回地址.

这是如何在堆溢出攻击中完成的?此外,是否可以从堆运行代码?

security buffer-overflow

19
推荐指数
1
解决办法
1万
查看次数

显示Windows剪贴板的内容

如何在不使用粘贴操作的情况下查看Windows剪贴板当前包含的内容?

我不希望"粘贴"应用程序在剪贴板上执行任何操作(例如格式化文本,转换).

是否有工具显示剪贴板的对象及其格式(CF_BITMAP,CF_TEXT等)和内容(例如简单字节)?

windows clipboard

17
推荐指数
2
解决办法
3万
查看次数

核心OCaml中浮点数的绝对值

我需要OCaml中浮点数的绝对值函数,核心语言似乎没有,所以我写了以下内容:

let absF (f:float) = if f > 0.0 then f else (f *. -1.0);;
Run Code Online (Sandbox Code Playgroud)

这似乎是积极的,但不是负面的,引用:

此表达式的类型为float - > float,但此处与int类型一起使用

我的逻辑错误是什么?

floating-point ocaml absolute-value

9
推荐指数
3
解决办法
3481
查看次数

用C++填充stl字符串

我正在使用std::string并需要将它们留到给定的宽度.在C++中这样做的推荐方法是什么?

样本输入:

123
Run Code Online (Sandbox Code Playgroud)

填充到10个字符.

样本输出:

       123
Run Code Online (Sandbox Code Playgroud)

(123前面7个空格)

c++ string padding stdstring

49
推荐指数
6
解决办法
7万
查看次数

如何阻止奇怪的用户尝试连接到我的SQL服务器数据库?

我在服务器上有一个asp.net网站,在另一台服务器上有db MS SQL 2005,最近几天网站向我显示此错误消息:"建立与SQL Server的连接时发生网络相关或特定于实例的错误.找不到服务器或无法访问服务器.验证实例名称是否正确以及SQL Server是否配置为允许远程连接.(提供程序:命名管道提供程序,错误:40 - 无法打开与SQL Server的连接)"

当我打开我在事件查看器中找到的数据库服务器时,我发现有很多失败的登录sql服务器从奇怪的IP,这不是我们的,我认为他们正试图破解数据库,请注意数据库是窗口认证.

我的问题是,如何制止?

sql-server security sql-server-2005

2
推荐指数
1
解决办法
1178
查看次数

检测iPhone/iPod Touch配件

是否可以检测iPod Touch/iPhone是否连接了耳机或其他配件?

我正在构建一个需要麦克风的应用程序,需要知道"iSomething"是否有连接,无论是通过基座连接,还是使用耳机端口,例如Apple的内置耳机/麦克风配件.

iphone objective-c ipod-touch

10
推荐指数
1
解决办法
7034
查看次数

指定标签宽度?

是否可以在显示空格时定义标签宽度(例如在<pre>标签或其他内容中)?我用CSS找不到任何可以做到这一点的东西,但这似乎是一件很常见的事情.

在我的情况下,标签宽度太宽,导致我的一些页面上的代码片段太宽.如果我可以以某种方式缩短标签宽度以使其适合没有滚动条,它将使事情变得更容易.(我想我可以用空格替换标签,但理想情况下我很乐意找到一种方法来做到这一点而不这样做)

html css xhtml whitespace

62
推荐指数
2
解决办法
3万
查看次数

数据库模式混乱

当我设计一些类时,我遇到了轻微的术语混乱。在 Sql Server 2005 中,“架构”指的是数据库对象的命名空间和组织系统。但对于一般的关系数据库来说,“模式”意味着表、字段等的 DDL 设计。如果我的观点是对的,那么它解释了当我尝试阅读微软文档并理解各种数据时的很多不和谐之处。访问 API。您能解释一下这里发生了什么吗?“模式”的定义真的有那么大的差异吗?

schema

4
推荐指数
1
解决办法
1244
查看次数