Вопросы по теме 'code-injection'

Внедрение заголовка SMTP в ASP.NET?
На моем веб-сайте ASP.NET есть глобальный обработчик ошибок, который отправляет электронное письмо мне (и другому разработчику), когда в веб-приложении возникает какая-либо ошибка. Недавно мы получили сообщение об ошибке, содержащее CC на адрес...
3038 просмотров
schedule 17.12.2022

Насколько безопасно использовать $ _SERVER [SCRIPT_NAME]
Я не хочу передавать в скрипт переменные GET или POST. Я хочу использовать имя файла и использовать его для поиска продукта в скрипте php, например: ......./DELL1500.php ......./COMPAQ1213.php У меня три вопроса: Откуда PHP получает...
5598 просмотров
schedule 26.03.2022

Проблемы с инъекцией в printf методом LD_PRELOAD
Я взламывал printf() glibc в одном из своих проектов и столкнулся с проблемой. Не могли бы вы дать некоторые подсказки? И меня беспокоит то, почему то же самое решение для malloc/free работает идеально! Как прилагается, «PrintfHank.c» содержит...
3794 просмотров
schedule 20.11.2022

Как сообщить Seam о внедрении локального интерфейса EJB (SLSB), а не удаленного интерфейса EJB (SLSB)?
Я использую Seam с JBoss AS. В моем приложении у меня есть SLSB, который также объявлен как компонент шва с использованием аннотации @Name. Я пытаюсь ввести и использовать этот SLSB в другом компоненте шва, используя аннотацию @In. Моя проблема в...
4655 просмотров
schedule 28.08.2022

как защититься от LDAP Injection
Мы создаем приложение, которое использует LDAP через php, и я подумал, можно ли что-нибудь сделать с внедрением в LDAP, и еще лучше, как защититься от внедрения LDAP?
3813 просмотров
schedule 03.05.2022

Вставка кода C в приложение *nix: замена функции
У меня есть новичок, но очень важный для меня вопрос: у меня есть приложение Mac Os X, которое использует углеродный API, но это все еще приложение C++. Мне нужно отладить, какие функции вызываются во время выполнения, а затем сделать патч C++ для...
502 просмотров
schedule 18.09.2022

Патч Ansi C с использованием dlsym компилируется нормально под Linux, но не работает на Mac Os X
Я создал небольшой патч для добавления к определенному приложению и отслеживания вызовов некоторых функций. Среди них malloc () и open (). Я использую dlsym, чтобы сохранить указатель на исходный символ и заменить имя функции своим собственным. Он...
1406 просмотров
schedule 19.03.2022

Как внедрить внешние API-компоненты с помощью Weld — JSR-299
Мне ясно, как внедрить объект, который находится в моем домене (у меня есть доступ к источнику), используя Weld. Вы просто аннотируете реализацию, например. @Named и @ApplicationScoped, а затем аннотируйте целевой атрибут с помощью @Inject, чтобы...
369 просмотров
schedule 17.08.2023

предотвращение захвата libpcap пакетов, введенных с помощью pcap_inject()
в настоящее время думаю о возможности прослушивания того же интерфейса, используя только pcap, а также вводить пакеты с помощью pcap_inject. Эта вещь может быть легко решена с помощью: постоянное отслеживание контрольной суммы /большая...
1881 просмотров
schedule 05.08.2022

Чистая и безопасная строка в PHP
Возможные дубликаты: PHP: максимально чистый / безопасный функция Какой лучший метод для очистки пользовательского ввода с помощью PHP? Что я должен добавить к моей функции, чтобы быть уверенным, что каждая строка, которая ей...
38722 просмотров
schedule 13.02.2022

JEE6 - @ApplicationException - @Inject и @PostConstruct не вызываются
У меня проблема с методами @Inject и @PostConstruct, которые не вызываются в аннотированном классе @ApplicationException. Я использую Glassfish 3.0.1 с JPA, CDI и EJB на уровне службы (= ejb) и хотел бы выдать сообщение об ошибке, содержащее текст на...
1379 просмотров

Внедрение кода с помощью PHP
Я знаю, как защититься от SQL-инъекций и прочее и проверить ввод пользователя... но мне было интересно, берете ли вы данные из поля ввода пользователя, и данные представляют собой строку, насколько безопасно использовать эти данные внутри вашего кода...
728 просмотров
schedule 24.09.2023

Почему GetWindowThreadProcessId несколько раз возвращает 0?
Я внедряю .NET SpyLib в целевое адресное пространство с помощью удаленного вызова. Мне нужно отправить сообщение в поток этого окна, который создал этот удаленный процесс через GetWindowThreadProcessId . Я работаю над Windows 7. К сожалению,...
2440 просмотров
schedule 10.03.2023

Внедрение одного и того же EJB в два разных управляемых компонента не работает
У меня есть EJB без сохранения состояния и два разных управляемых компонента SessionScoped. например EJB следующим образом: @Stateless public classs MyEjb implements MyEjbLocal { @PersistentContext(unitName="myPU") private...
4356 просмотров
schedule 16.03.2022

Флот-диаграммы: как изменить параметры стиля после визуализации диаграммы (например, с помощью внедрения кода)?
Можно ли изменить стиль компонентов диаграммы Flot на лету — либо с помощью консоль или скрипт — после того, что график отрендерился? То есть откуда-то из вне внутренних конфигураций графика Flot (которые изначально определяли стиль графика)....
1961 просмотров

GWT внедряет CSS во время выполнения
Я использую gwt 2.3.0 в своем проекте. Мне нужно изменить источник css: <link type="text/css" rel="stylesheet" href="gxt/css/gxt-all.css"> во время выполнения (я хочу решить, какой файл использовать в методе onModuleLoad). что лучше...
5360 просмотров
schedule 20.02.2024

Нужно ли так много убегать?
Я просматривал руководство по php.net и у него была эта строка кода: Hi <?php echo htmlspecialchars($_POST['name']); ?>. You are <?php echo (int)$_POST['age']; ?> years old. Внизу написано: htmlspecialchars()...
113 просмотров
schedule 23.05.2023

Внедрить функцию в файл Java .class с помощью Haskell
Я написал синтаксический анализатор байт-кода Java с использованием Haskell, и он отлично работает. Однако следующий шаг поставил меня в тупик. Моя программа на Haskell должна изменить файл .class, чтобы при выполнении программа на Java печатала:...
548 просмотров
schedule 18.10.2023

Есть ли преимущества Property Injection перед Constructor Injection?
Возможный дубликат: Внедрение зависимости через конструкторы или установщики свойств? Мне любопытно, имеет ли Внедрение свойств какие-либо преимущества перед Внедрение конструктора : public class LoginController : Controller...
353 просмотров

Внедрение зависимостей MVVM
Я нахожусь в процессе обучения шаблону MVVM, разделяя шаблон на его основные аспекты и изучая эти аспекты один за другим. Мой вопрос связан с внедрением зависимостей. Что это такое и почему/когда я должен его использовать? Я посмотрел...
1256 просмотров
schedule 25.04.2024