小编Gra*_*ham的帖子

在AWS Elastic Beanstalk中自定义Nginx配置

我正在Ruby 2.0/Puma实例上运行rails应用程序,我正在尝试自定义nginx配置.我需要增加允许的请求大小以允许文件上传.我发现了其他一些帖子让我把它添加到我的.ebextensions中:

files:
  "/etc/nginx/conf.d/proxy.conf" :
    mode: "000755"
    owner: root
    group: root
    content: |
      client_max_body_size 70M;
Run Code Online (Sandbox Code Playgroud)

这确实按预期创建了文件,但是在我手动重启nginx之前它似乎没有用.因此,我试图找到一种方法,用.ebextensions命令重新启动nginx,但没有取得任何成功.有没有人知道用.ebextensions重新启动nginx的方法,或者知道更好的方法来解决这个问题?

ruby-on-rails nginx amazon-web-services amazon-elastic-beanstalk

12
推荐指数
2
解决办法
7761
查看次数

在 Mac Adob​​e Reader 上验证数字签名

我正在尝试使用 GoDaddy 颁发的 SSL 证书对 PDF 进行签名。

只要您在 WindowsEdit->Preferences...->Security->Advanced Preferences->Windows Integration->Trust ALL root certificates证书存储区中选中“验证签名”复选框以进行以下操作,这些签名就会在 Windows Reader 中显示为有效。

但是,我似乎在 Mac OS X 版本的 Reader 中找不到类似的设置。Mac OS X 似乎在钥匙串中具有与 Windows 证书存储类似的东西(特别是 GoDaddy 的系统根)。

有人知道 Mac 版本上的设置与我提到的 Windows 设置类似吗?如果没有,是否有其他 PDF 阅读器适合这种情况?

pdf macos acrobat digital-certificate digital-signature

5
推荐指数
1
解决办法
2万
查看次数

处理无效的viewstate错误

我们有一些安全/渗透测试人员测试我们的ASP.NET应用程序,他们发现了一些被认为是跨站点脚本漏洞的东西.据我所知,看起来他们通过将文本<ScRiPt>alert(1)</ScRiPt>插入其中一个viewstate参数来手动操作回发的视图状态.出于某种原因,即使我们在web.config中指定了自定义错误处理程序,服务器似乎也会忽略它们,只是回显一般错误消息,并逐字显示viewstate.因此,<ScRiPt>alert(1)</ScRiPt>浏览器中的运行会导致测试人员将此识别为跨站点脚本问题.无论这是否是一个合法的漏洞,我希望能够正确处理此错误并将其重定向到我们的一个自定义错误页面,或者至少阻止服务器像在错误信息.

除了查看IIS中网站的.NET错误页面和错误页面之外,我还尝试在global.asax的Application_Error方法中执行某些操作.在那里我可以看到状态代码是500而WebEventCode是System.Web.Management.WebEventCodes.RuntimeErrorViewStateFailure,但我不能做Response.Redirect或Server.Transfer那里因为我得到"Response.Redirect无法调用在页面回调中." 例外.我也尝试在web.config中将EnableViewStateMac设置为true,将ViewStateEncryptionMode设置为Always以查看是否会改变这些内容,但我仍然能够重新创建该问题.我很感激有人可能有的见解.

我从服务器返回的错误响应如下所示:

0|/*DX*/({'generalError':'Invalid viewstate. \r\n\tClient IP: 127.0.0.1\r\n\tPort: 51510\r\n\tReferer: https://localhost/-mysettings.aspx\r\n\tPath: /Default.aspx\r\n\tUser-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:15.0) Gecko/20100101 Firefox/15.0.1\r\n\tViewState: /wEPDwUKMjA1OTAyNzk1MWQYBAUeX19Db250cm9sc1JlcXVpcmVQb3N0QmFja0tleV9fFjQFQmN0bDAxJG1haW5Db250ZW50JGN0bDAwJGNwQWRtaW5pc3RyYXRpb25TZXR0aW5ncyRidG5DaGFuZ2VQYXNzd29yZAU/Y3RsMDEkbWFpbkNvbnRlbnQkY3RsMDAkY3BBZG1pbmlzdHJhdGlvblNldHRpbmdzJGJ0bkVkaXRQaWN0dXJlBT9jdGwwMSRtYWluQ29udGVudCRjdGwwMCRjcEFkbWluaXN0cmF0aW9uU2V0dGluZ3MkYnRuU2F2ZUNoYW5nZXMFQmN0bDAxJG1haW5Db250ZW50JGN0bDAwJGNwQWRtaW5pc3RyYXRpb<ScRiPt>alert(1)</ScRiPt>25TZXR0aW5ncyRjYlNpdGVDb3VudHJ5JERERAU8Y3RsMDEkbWFpbkNvbnRlbnQkY3RsMDAkY3BBZG1pbmlzdHJhdGlvblNldHRpbmdzJEFTUHhCdXR0b24zBV9jdGwwMSRtYWluQ29udGVudCRjdGwwMCRjcEFkbWluaXN0cmF0aW9uU2V0dGluZ3MkdXNlckFkZHJlc3MkcG5sQWRkcmVzcyRjYlNlYXJjaGFibGVBZGRyZXNzJERERAU8Y3RsMDEkbWFpbkNvbnRlbnQkY3RsMDAkY3BBZG1pbmlzdHJhdGlvblNldHRpbmdzJEFTUHhCdXR0b24yBT9jdGwwMSRtYWluQ29udGVudCRjdGwwMCRjcEFkbWluaXN0cmF0aW9uU2V0dGluZ3Mk...'})
Run Code Online (Sandbox Code Playgroud)

asp.net iis-7 c#-4.0

3
推荐指数
1
解决办法
4298
查看次数