我已经看到很多使用jdk.tls.disabledAlgorithms在java中禁用TLS密码的例子,例如:
jdk.tls.disabledAlgorithms=MD2, RSA keySize < 1024, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
Run Code Online (Sandbox Code Playgroud)
但是,我如何禁用某些协议的密码,使用jdk.tls.disabledAlgorithms或类似的配置?
例如,我怎么可以禁用TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256的TLSv1.1唯一?
它似乎不支持opensssl这样做的方式,就像这样:
TLSv1.1:!TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
Run Code Online (Sandbox Code Playgroud)
它不会导致任何错误,但仍然允许使用密码.
编辑:请注意,我只对基于JVM配置的答案感兴趣,因为我不控制许多这些服务器上的代码,只有JVM和JVM配置.有些甚至是第三方服务器,因此更多的是操作级别的东西.
编辑2:请注意,您可以运行一个Java应用程序并提供更改使用哪些协议和密码的参数,例如java -server -Djava.security.properties=./my/custom/java.security -jar myapp.jar它会这样做 - 但它不会让您通过协议过滤密码,只能从我看到的密码或协议中过滤密码.该文件将包含一个属性条目jdk.tls.disabledAlgorithms
我正在尝试找到一个基于java的API,其中包含处理信用卡交易或通过PayPal至少购买的细节,以及其他网关作为IPN时尚的加号(即不需要产品,只需发票金额)
作为一个简化,我想我应该能够做类似下面的伪代码:
shoppingApi.postTransaction("paypal", amount, currency, invoiceId, purchaseDescription)
Run Code Online (Sandbox Code Playgroud)
以及稍后在计划任务期间或来自IPN网址的通知:
completedPayments = shoppingApi.getUnprocessedCompletedPayments();
for (Payment payment: completedPayments)
{
// my code to process a successful payment.
}
Run Code Online (Sandbox Code Playgroud)
然后我会处理购买.
我知道有很多购物车可以做到这一点,但从我所看到的,他们都希望你把你的产品放在他们的系统中,这对我不起作用.我的产品属于第三方系统,我只想处理付款.就这样.
而且我所知道的推车并没有像我上面提到的那样公开一个简单的API.我不在乎用户使用的付款方式,我只想知道他们是否完成了付款.我知道Shopify.com有一个REST api可以做这样的事情,但它不是IPN(它想要你的产品在它的系统中).
在此先感谢您的任何建议!
编辑:我当然知道我需要查看其他状态,比如"待定"等,但这只是另一个简单的API调用,比如shoppingApi.getPendingPayments().如果API执行了上述2次调用,我会非常高兴;-)
编辑2:我更喜欢开源,但如果它是固定费用,我可以完全开放商业,可以在某种程度上进行试验,并且相当成熟/可敬
编辑3 - 主要注意:我确信这样的图书馆应该存在.它是否确实是另一个问题.所以要清楚,我真的很想看到"是的,使用这个库"的答案,而不是"不",这是不可能的,因为我是99.999肯定可以做到;-)在此先感谢!
通过将其nvm设置为,我已经设置为使用最新的长期支持版本。~/.nvm/alias/defaultlts/*
当我尝试让外壳初始化nvm版本(zsh)时,出现以下错误:
N / A:尚未安装版本“ N / A-> N / A”。
为什么会这样呢?
我收到了一个未经授权的访问例外
如果它有帮助,这是异常发生的代码:
protected void DeleteImage(string imageName)
{
if (imageName != null)
{
string f = String.Format("~/Images/{0}", imageName);
f = System.Web.Hosting.HostingEnvironment.MapPath(f);
if (File.Exists(f))
{
if (f != null) File.Delete(f);
}
}
}
Run Code Online (Sandbox Code Playgroud)
为什么会这样?
每隔一段时间我就会在命令行中犯一个错误,并在子shell中使用vim.
这当然会锁定该终端窗口,并输出一堆错误,主要错误是
Vim: Warning: Output not to a terminal
Run Code Online (Sandbox Code Playgroud)
有没有办法让我配置vim,以便在发生这种情况时自动死机,并且不会挂起我的终端?
我知道我可能会弄清楚这个vim实例的进程id,然后杀死它,但是如果可能的话我想要一个更好的解决方案,因为我倾向于在不同的tmux窗格/窗口中运行许多不同的vim实例.谢谢!
我希望能够在渲染之前更改组件style和className渲染功能.我有更多的事情要比我在这里展示的更多,但这是基本的想法,能够以某种方式将样式和className设置为属性:
以下情况仅在"style"变量在render函数内移动时才有效,并且像普通(例如<div style={style}>)一样添加到div中.我该如何进行以下工作?
编辑:在这里工作JS小提琴!
/** @jsx React.DOM */
var Main = React.createClass({
render: function() {
var result = this.doRender();
var style = {
border:'1px solid red'
};
result.style = style;
return result;
},
doRender: function() {
return (
<div>Test</div>
);
}
});
React.renderComponent(<Main/>, document.body);
Run Code Online (Sandbox Code Playgroud) 我已经读过Firefox已经开始支持缓存控制扩展值immutable,这意味着"响应主体不会随着时间的推移而改变".因此,即使用户请求页面或资源的"完全刷新",浏览器仍然只响应本地缓存的副本,从而避免不必要的304或页面刷新,并且由于使用缓存内容而使页面加载更快,并且减少负载在服务器上,因为大量请求在它们发生之前就被停止了.
我正在试图看看它的支持程度如何,并且我找到了不同的答案,因为这个mozilla页面表明它只在Firefox中支持,但这个已解决的Chrome问题表明它已经从Chrome v54开始提供.
哪些浏览器支持Cache-Control: immutable,什么时候开始支持它?
这是一个关于它的ietf草案,原来的mozilla帖子宣布了这个测试版功能被Facebook和这个相关的mozilla帖子使用,以及一个文档讨论了来自某些谷歌Chrome开发者的不同类型的重新加载请求.
只是说我有以下url,它有一个查询字符串参数,它是一个url:
http://www.someSite.com?next=http://www.anotherSite.com?test=1&test=2
我应该对next参数进行url编码吗?如果我这样做,谁负责解码它 - 网络浏览器,或我的网络应用程序?
我问的原因是我看到很多大型网站都做了以下事情
http://www.someSite.com?next=http://www.anotherSite.com/another/url
在上面,他们不打扰next参数编码,因为我猜测,他们知道它本身没有任何查询字符串参数.如果我的next网址不包含任何查询字符串参数,这可以吗?
我是 kubernetes 的新手,想知道是否有办法让我使用kubectl?
我看到有一个kubectl port-forward命令,但它似乎没有列出它们,只是设置一个。
在java中,我想Host用new 替换url 的一部分Host,其中host和url都是作为字符串提供的.
这应该考虑到主机可以在其中具有端口的事实,如RFC中所定义的
有没有人知道Host在url中正确替换的任何库或例程?
编辑:对于我的用例,我希望我的主机替换匹配java servlet将响应的内容.我通过运行本地java Web服务器尝试了这一点,然后使用curl -H 'Host:superduper.com:80' 'http://localhost:8000/testurl'该端点进行测试,只需返回url request.getRequestURL().toString(),其中request是a HttpServletRequest.它返回了http://superduper.com/testurl,所以它删除了http的默认端口,所以这也是我正在努力的.