Вопросы по теме 'code-injection'

Как легко загрузить файл конфигурации на основе XML в класс Java?
У меня есть простой класс Java, который выглядит примерно так: public class Skin implements Serializable { public String scoreFontName = "TahomaBold"; ... public int scoreFontHeight = 20; ... public int blockSize = 16;...
15459 просмотров
schedule 16.09.2022

Есть ли хорошие библиотеки кодирования безопасности для .NET?
Читал о различных атаках типа инъекций, и кажется, что лучший способ избавиться от этих уязвимостей — это закодировать весь пользовательский ввод, чтобы удалить / заменить одни символы другими (‹ > ; и т. д.). Каков мой лучший выбор здесь? Есть ли...
1162 просмотров
schedule 05.01.2024

Как внедрить код в вызовы методов С# из отдельного приложения
Мне было любопытно, знает ли кто-нибудь о способе мониторинга информации о времени выполнения приложения .Net (какой метод вызывается и тому подобное) и внедрение дополнительного кода для запуска определенных методов из отдельного запущенного...
8897 просмотров

Захват оконного вывода в другом окне
Я создаю приложение на основе C ++ (Qt) для управления пользовательским интерфейсом на основе флэш-памяти. Поскольку во время выполнения флэш-памяти происходит утечка значительных объемов памяти, мы выполняем пользовательский интерфейс как файл .swf,...
566 просмотров
schedule 29.04.2022

DLL EXE Гибрид C++ Windows
В настоящее время я работаю с внедрением DLL, и мне нужен один гибридный двоичный файл, который мог бы действовать как исполняемый файл, так и как DLL. Я подумал, может быть, написать функцию DllMain и WinMain, а затем скомпилировать ее как...
640 просмотров
schedule 21.02.2023

Скрипт внедрения плагина NPAPI
Я разрабатываю плагин npapi. Я пытаюсь внедрить скрипт на текущую веб-страницу браузера, но не могу этого сделать. Любые подсказки или предложения относительно того, как мне поступить, были бы очень полезны. Спасибо
906 просмотров
schedule 13.04.2024

Взаимодействие с Flash с помощью Python Mechanize
Я пытаюсь создать автоматизированную программу на Python, которая имеет дело с Flash. Сейчас я использую Python Mechanize, который отлично подходит для заполнения форм, но когда дело доходит до flash, я не знаю, что делать. Кто-нибудь знает, как я...
1694 просмотров
schedule 01.10.2022

Как отправить форму через Javascript в приложении iPhone SDK?
Мне нужно опубликовать форму, загруженную в UIWebview (iPhone sdk/Objective c) с помощью инъекции Javascript. Я использовал document.form.submit() , который не работает.
616 просмотров

Android: как внедрить элемент ‹string› в другой элемент ‹string› в XML?
Я хотел бы знать, есть ли способ вставить/вставить элемент <string> , определенный в файле XML, в другой элемент <string> , делая это только с помощью XML. Например, я мог бы: <string name="author">Francesco</string>`...
2464 просмотров
schedule 20.11.2022

замените ‹constructor-arg› на аннотацию Spring
есть способ заменить аргумент конструктора на аннотацию? У меня есть этот конструктор: public GenericDAOImpl(Class<T> type) { this.type = type; } и мне нужно ввести это в мой Фасад: @Inject private GenericDAO<Auto,...
14371 просмотров

Внедрение Javascript в Webview вне события onPageFinished (использование DatePicker для установки даты на входе WebView)
У меня есть приложение для Android, в котором запущен WebView, который загружает определенную страницу, также являющуюся частью приложения. Я хочу использовать Android DatePicker, чтобы получить дату от пользователя и установить значение для ввода...
5317 просмотров

позволяя пользователям добавлять заметки в формате html
Мы хотим разрешить пользователям нашего веб-приложения оставлять заметки в формате html. На стороне клиента мы предоставляем им ckeditor [http://ckeditor.com/], который представляет собой редактор wisywig, который генерирует html, который затем...
152 просмотров
schedule 20.03.2022

Java EE: как получить доступ к локальному EJB из веб-модуля?
Я создал локальный EJB, к которому хочу получить доступ из веб-модуля на той же виртуальной машине. Мой код выглядит так: @EJB private UserBeanLocal userBean; public UsuarioManagedBean() { InitialContext c = new InitialContext();...
2570 просмотров

Может ли параметризованный оператор остановить все инъекции SQL?
Если да, то почему до сих пор так много успешных SQL-инъекций? Просто потому, что некоторые разработчики слишком тупы, чтобы использовать параметризованные операторы?
36136 просмотров
schedule 08.11.2023

Внедрение PHP из данных HTTP GET, используемых в качестве значения ключа массива PHP
я хотел бы знать, есть ли возможная инъекция кода (или любая другая угроза безопасности, такая как чтение блоков памяти, которые вы не должны были делать и т. д.) в следующем сценарии, где несанированные данные из HTTP GET используется в коде PHP...
1989 просмотров
schedule 31.03.2022

Расширение Chrome вводит скрипт перед загрузкой страницы
Я разрабатываю приложение Chrome на стороннем веб-сайте. Документ, который я пытаюсь изменить, имеет следующий формат страницы: <head> . .meta data here . </head> <body> <script type="text/javascript"> function...
4939 просмотров

атаки веб-инъекций
Я получаю logwatch со своего сервера, /?page=/../../../../../../../etc/passwd HTTP-ответ 200 /?mod=../../../../.....
801 просмотров
schedule 07.09.2022

Что такое внедрение зависимостей и инверсия управления в Spring Framework?
«Внедрение зависимостей» и «инверсия управления» часто упоминаются как основные преимущества использования среды Spring для разработки веб-платформ. Может ли кто-нибудь объяснить, что это такое, очень простым языком, если возможно?
159746 просмотров

Расширение Chrome: вызывать скрипт страницы путем инъекции
Можно ли внедрить файл javascript в DOM и сразу же выполнить его? Я хочу вызывать функции javascript на странице/DOM. Единый контент-скрипт работать не будет из-за изолированных миров. Для использования chrome.tabs.executeScript() требуется...
2804 просмотров

Доступ к компоненту JSF из класса, который не является ни сервлетом, ни компонентом
У меня есть компонент области сеанса JSF, и я храню информацию о текущем пользователе (вошедшем в систему) в этом компоненте. У меня также есть класс, который не является ни сервлетом, ни компонентом, это просто класс. Я хочу получить доступ к jsf...
309 просмотров
schedule 14.05.2022