标签: access-control

ASP.NET网页的密码保护?

我正在尝试为网站实现最简单的共享"文件"文件夹,但希望拥有一个"合理"级别的访问控制 - 即没有通过hoi-polloi的随意多兆字节上传.

为用户提供密码等.然后登录,一旦成功检查凭证,他们将获得两种可能的访问权限之一 - 对文件的只读(RO)或读写(RW)访问权限.在此上下文中"写入"意味着他们可以上传文件.

用户管理/注册/密码提醒都可以手动处理 - 此时无需代码.

做这个的最好方式是什么:

  1. 在会话变量中写一个秘密?
  2. 将某种限时会话密钥存储为本地cookie?
  3. 检查本地数据库是否有某种会话密钥?
  4. (标题太复杂)使用pukka .NET身份验证机制

欢迎任何建设性的建议.如果有人能指出我基于C#/ ASP.NET的品种的一个很好的例子,我会特别高兴.

非常感谢

杰瑞.

.net asp.net passwords access-control

1
推荐指数
1
解决办法
1518
查看次数

为什么访问控制有用?

我已经阅读了Apple发布的iBook中有关访问控制的部分,但我不明白为什么需要或有用.

为什么我需要使用私有隐藏部分代码到我的应用程序中的其他代码文件?

private access-control swift

1
推荐指数
1
解决办法
427
查看次数

symfony access_control无法正常工作

我的acces_control insisde security.yml不起作用.我已经清除缓存没有任何结果:)

当我阅读文档时,我发现任何错误......非常,只有ROLE_ADMIN才能访问路径/ user /.角色是正确的,我测试了它

{% if is_granted('ROLE_ADMIN') %}   
Run Code Online (Sandbox Code Playgroud)

在Twig里面.

security:encoders:FOS\UserBundle\Model\UserInterface:pbkdf2

role_hierarchy:
    ROLE_CUSTOMER_REVISION: ROLE_USER
    ROLE_CUSTOMER_MANAGER:  [ROLE_CUSTOMER_REVISION, ROLE_IOS]
    ROLE_CUSTOMER_ADMIN:    ROLE_CUSTOMER_MANAGER
    ROLE_ADMIN:             [ROLE_CUSTOMER_ADMIN]

access_control:
    - { path: ^/login$, role: IS_AUTHENTICATED_ANONYMOUSLY }
    - { path: ^/register, role: IS_AUTHENTICATED_ANONYMOUSLY }
    - { path: ^/, role: ROLE_USER }
    - { path: ^/admin/, role: ROLE_ADMIN }
    - { path: ^/user/, role: ROLE_ADMIN }

providers:
    fos_userbundle:
        id: fos_user.user_provider.username

firewalls:
    dev:
         pattern:  ^/(_(profiler|wdt)|css|images|js)/
         security: false
    main:
        pattern: ^/
        form_login:
            provider: fos_userbundle
            csrf_provider: form.csrf_provider
            default_target_path: /{locale}/ …
Run Code Online (Sandbox Code Playgroud)

routes access-control symfony

1
推荐指数
1
解决办法
3284
查看次数

Azure 基于角色的访问控制 (RBAC) 中的角色和范围有什么区别?

我正在阅读什么是 Azure 基于角色的访问控制 (Azure RBAC)?官方文档中的文章,但很难辨别范围和角色有何不同。

阅读以下主题,但发现它们没有帮助,因为:

access-control azure azure-active-directory

1
推荐指数
1
解决办法
1379
查看次数

python通过TCP套接字发送/接收十六进制数据

我有一个ethenet访问控制设备,据说能够通过TCP进行通信.
如何通过输入HEX数据发送小袋,因为这是我手册中的内容(每个命令后发送和接收的通信包的标准格式)
你能否展示一些示例代码或链接来开始... ..

standard return packet from the terminal
                               Size (bytes) 
BS (0x08) : ASCII Character         1
STX (0x02) : ASCII Character        1 
LENGTH : length from BS to ETX      4 
TID : system unique I.D.            1 
RESULT                              1 
DATA : returned parameter           N 
CHECKSUM : byte sum from BS to DATA 1 
ETX (0x03) : ASCII Character        1 
Standard command packet to the terminal  
                               Size (bytes) 
ACK (0x06) : ASCII Character         1 
STX (0x02) : ASCII Character …

python sockets tcp access-control

0
推荐指数
1
解决办法
1万
查看次数

使用文件系统观察程序来监视正在复制的文件?

我正在做一个使用文件系统观察器的应用程序,主要目的是监视正在复制的文件,所以我查看了文件系统观察器方法,我找到了4个可以起诉的事件,它们是更改,删除,重命名和创建,我没有找到复制事件,嗯,我想看特定的文件,当用户试图复制文件我阻止他使用文件系统观察器方法这样做,所以在文件系统观察器有任何方法用于复制我可以使用的文件监控?,对不起我的问题可能看起来很愚蠢,但这是我第一次使用文件系统观察器,我读了很多,几乎所有人都同意可以在该类中使用的4个事件.

.net c# filesystemwatcher access-control

0
推荐指数
1
解决办法
1115
查看次数

无法将类的方法定义为另一个类的朋友

我正在尝试使MainScheduler的方法addJob成为Job类的友方函数,如下所示:

#include "MainScheduler.h"
//forward declaration
class MainScheduler;

class Job:
{
    friend void MainScheduler::addJob( Job* const job );
    ...
}
Run Code Online (Sandbox Code Playgroud)

但我一直在收到错误

错误C2027:使用未定义类型'MainScheduler'

你知道为什么我收到这条消息,我该如何解决?

c++ access-control friend

0
推荐指数
1
解决办法
161
查看次数

我无法使用CORS和AngularJS进行删除

我正在尝试使用AngularJS发出DELETE请求.

我从服务器发送此标头:

header('Access-Control-Allow-Origin: *');
header('Access-Control-Allow-Headers: origin, x-requested-with, content-type, accept');
header('Access-Control-Allow-Method: GET, POST, OPTIONS, DELETE');
Run Code Online (Sandbox Code Playgroud)

但是在Chrome中,我做的时候

$http({method: 'DELETE', url: EmployeesURL + "remove/id/" + id}) 
Run Code Online (Sandbox Code Playgroud)

它抛出一个方法Access-Control-Allow-Methods不允许DELETE.错误.

http access-control cors angularjs

0
推荐指数
1
解决办法
3059
查看次数

尝试让 CORS 适用于 4chan API

介绍

我正在编写一个脚本,它将改变人们在线程内查看 4chan 的方式,并添加一些功能。

在 4chan 线程中,当您上传图像时,服务器将生成与原始文件同名的缩略图,并保存该图像以供人们查看,但名称为 unix 时间戳。当您单击缩略图时,它src会更改为其父级的href,这意味着图像的名称只是时间戳,根本不是一个有用的名称。

这有两个问题

  1. 当线程出现 404 错误时,您可能无法再打开图像,因为它已从服务器中删除。
  2. 您下载的图像名称与显示的名称不匹配。

此 SO 答案中,您可以看到唯一能够处理所有类型文件(我应该能够加载 jpg、png、gif 和 webm)的无损方法是对服务器进行查询,请求文件,读取它并将其转换为数据 URI。当图像缓存在src属性内时,我可以(根据此 SO 答案)简单地添加download具有原始文件名的属性,我的两点将得到解决。

问题

我使用Chrome 扩展Styler将以下脚本注入到 4chan 中。

$(function(){
  if ($('body').hasClass('is_thread')) {
    $.getScript("http://my.url/updater.js").done(function() {
      $('html').addClass('done')
    }).fail(function() {
      $('html').addClass('done failed')
    })
  }
})
Run Code Online (Sandbox Code Playgroud)

然后,我的 url 处的脚本将加载到文档本身中,并从那里开始执行自己的操作(我计划与某些人共享代码,这就是我(暂时)将脚本放在服务器上的原因)。

脚本内部有一个部分会循环所有新帖子并尝试再次请求该文件。

var $media = $post.find('img, video')
if ($media.length) {
  $.ajax({
    url: $media.parent().attr('href'),
    method: 'GET',
    success: function (data) {
      console.log(data)
    },
    error: …
Run Code Online (Sandbox Code Playgroud)

javascript xmlhttprequest access-control cors

0
推荐指数
1
解决办法
1291
查看次数

Hyperledger Fabric 中有哪些不同的角色?

我知道超级账本网络中的每个实体都需要一个身份。此身份由证书颁发机构提供。本地和频道 MSP 将此身份与组织映射,并为该身份赋予角色。

几个问题:

  1. 我可以选择哪些角色?例如,我知道有一个角色“管理员”,但还有什么?
  2. 每个角色都有特定的访问权限,还是我需要在某处指定它?
  3. 这是一个可能的场景:角色为“读者”的用户和角色为“读者”的同级?或者用户以外的身份是否具有完全不同的角色?
  4. 每个节点是否都有所有的通道 MSP?
  5. 假设我有一个角色为“管理员”的同级和一个角色为“管理员”的用户。有什么不同?

access-control blockchain msi-patch hyperledger-fabric

0
推荐指数
1
解决办法
550
查看次数

保护应用程序代码源的一部分

我正在开发一个ERP应用程序.下个月我将招募2名员工,开发人员.

该应用程序由两部分组成:

  1. 系统的核心
  2. 模块.

有没有办法"保护"系统的核心,以防新员工被盗?我不想在几个月内看到我的代码与竞争对手(风险存在).

我想通过FTP,SVN等工作来限制访问.但是考虑到它,我发现开发人员总是有办法知道系统文件的核心(一个简单的显示php目录)或执行一个将重命名的脚本的.PHP.txt能够下载它...

用Ioncube编码核心是否足够?其他方案?

php access-control source-code-protection

-3
推荐指数
1
解决办法
185
查看次数