腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
从
安全
来源
获取
请求
主机名
?
java
、
jsp
、
tomcat
我正在对一个网站进行
安全
检查,我们有一些代码可以做这样的事情:有没有更
安全
的方法来做这件事?
浏览 4
提问于2017-08-22
得票数 0
回答已采纳
1
回答
快捷JS
从
AJAX
请求
获得URL
javascript
、
jquery
、
ajax
、
node.js
、
express
我正在构建一个Express应用程序,我需要从他们的AJAX
请求
的地方存储用户的URL。例如,如果我在www.example.com有一个网站向我在Heroku上的快递应用程序发出HTTP
请求
,我想要得到www.example.com URL。下面我使用了另一篇文章中的代码,它返回了我的Heroku应用程序的
主机名
。req.originalUrl;var fullUrl = req.protocol + '://' + req.hostname + req.originalUrl;
浏览 3
提问于2015-01-23
得票数 1
回答已采纳
1
回答
SSL可以根据“主机”HTTP头而不是URL检查证书
主机名
吗?
tls
这是https服务器
主机名
的SSL验证的后续问题。据我所知,唯一的方法是避免验证证书。显然不是最
安全
的方法。是否有一种方法可以让SSL在仍然直接
请求
IP的同时,对照
主机名
(客户端知道)检查证书?
浏览 0
提问于2016-10-28
得票数 0
回答已采纳
1
回答
如何修正“
从
源头访问http://localhost:51255/token‘'http://localhost:4200’已被CORS策略阻止”
cors
、
rxjs
、
angular6
、
asp.net-web-api2
、
owin
场景:当我输入loginname和password并单击登录按钮时,它应该
从
服务器
获取
access_token、用户名并在displayresult.html中显示结果。</customHeaders></system.webServer> 我在邮递员中测试了http://localhost:51255/token的post
请求
期望:当我输入loginname和password并单击登录按钮时,它应该<e
浏览 0
提问于2019-05-14
得票数 0
2
回答
如何在Java中使当前窗口登录到用户
java
我们创建了一个java web应用程序,一旦用户访问我的网站,它必须将登录id作为他的windows凭据登录id,但在我的情况下,在托管我的网站后,它每次都会返回服务器管理员用户作为windows登录id。有没有办法在java web应用程序中获得当前的windows用户id?谢谢
浏览 20
提问于2021-05-13
得票数 0
1
回答
使用MVC web api,我可以找到cors
请求
的域吗?
asp.net-mvc
、
cors
、
asp.net-web-api
、
hostname
所以这是不
安全
的,也不是我最喜欢的选择,但我只想知道它有多可能。是否有一种方法可以在cors
请求
中找到主机,以便返回访问控制-允许-原产地:"domain.com“,其中域是任何使用api的域。我可以让我的最终用户发送给我他们的
主机名
,但如果可能的话,我宁愿
从
请求
本身
获取
它。
浏览 5
提问于2014-09-02
得票数 1
回答已采纳
2
回答
如何在web应用程序中支持用户提供的SSL证书
http
、
security
、
ssl
、
ssl-certificate
应用程序的原型已经存在;Apache接受所有
主机名
上的
请求
,并且实际的域映射和解析发生在应用程序级别(一个简单的数据库查找将
获取
与
请求
的
主机名
匹配的站点)。我需要采取哪些步骤来允许用户上传他们的SSL证书,以便应用程序能够成功地处理对其
主机名
的
安全
HTTP
请求
?这仅仅是应用程序可以处理的事情吗?
浏览 1
提问于2017-11-23
得票数 1
1
回答
如何排除“无法检查Phoenix.Socket传输的源”消息?
elixir
、
phoenix-framework
我收到了很多“无法检查Phoenix.Socket传输的
来源
”的消息。这似乎表明有什么东西正在攻击我的服务器,但是
请求
中的
主机名
与我所配置的
主机名
称不匹配。我如何调试这个?我如何知道这些
请求
是
从
哪里来的,它们中包含了什么,或者它们
请求
了什么?它没有告诉我在“无法检查原产地.”中的任何一处。消息。我也没有得到任何其他能告诉我更多信息的日志。是否有某个地方,菲尼克斯记录它收到的所有
请求
,这样我就可以看到即将到来的是什么?
浏览 2
提问于2016-06-20
得票数 1
回答已采纳
1
回答
为什么由AJAX发送帖子被HTTP解释为选项,而CURL发送则实际上是PUT?
javascript
、
json
、
ajax
、
http
这很好,服务器以PUT的形式接收
请求
,并执行应该做的事情。这是具有Javascript
请求
的Firebug:
浏览 3
提问于2016-03-24
得票数 1
回答已采纳
1
回答
从
HTML画布导出图像数据会导致“受污染的画布”错误或白色图像
javascript
我想
获取
base64中裁剪区域的图像数据,我尝试使用context.toDataURL()来实现它var canvas = document.getElementById('myCanvas');
浏览 2
提问于2020-12-10
得票数 1
回答已采纳
1
回答
如何防止其他计算机通过vpn看到我们的网络计算机
windows-server-2008
、
group-policy
、
network-share
、
windows
我想更改我们的计算机名称,以便我们可以确定哪台计算机属于哪个用户,如果可以
安全
的话。 如何确保本地计算机名不会出现在远程、VPN连接的用户的网络文件夹中?
浏览 0
提问于2014-08-21
得票数 -1
回答已采纳
1
回答
如何在nginx中
获取
上游服务器url
nginx
、
server
、
load-balancing
因此,如果第二服务器是根据
请求
选择的。我要proxy_setheader主机upstreamServerNname..。 我试过使用变量,因为某种原因它是空的。
浏览 3
提问于2015-03-26
得票数 1
1
回答
由于CORS策略,未能
获取
javascript
、
vue.js
、
google-api
、
cors
我使用Vue
从
google sheet JSON文档中提取数据,并不断地遇到以下错误,在执行相同的过程时,我从未见过这些错误。
浏览 1
提问于2020-09-30
得票数 0
回答已采纳
0
回答
为域设置https时出现的问题。文件在Amazon Beanstalk上
amazon-web-services
、
ssl
、
https
、
amazon-elastic-beanstalk
、
amazon-elb
我希望在ELB终止来自web的HTTPS
请求
,并将http
请求
发送到我的实例。
安全
组: ELB:默认elb (配置了http、https、ssh端口),默认vpc附着到ELB(配置了http和https )。所有
来源
均为0.0.0.0 )我在md5上查看了所有上传的ssl。他们结账了。
浏览 10
提问于2016-07-13
得票数 4
回答已采纳
1
回答
CORS发出xhr资源下载
请求
。
javascript
、
jquery
、
cors
我得到一个‘访问控制-允许-起源’头,没有出现错误,每次我尝试一个
请求
下载。我用一个铬扩展来对付这个问题,但是我需要一个不需要铬扩展的可缩放的解决方案。有什么指示吗?
浏览 0
提问于2017-10-05
得票数 0
回答已采纳
2
回答
GAE self.request.environ和服务器主机
python
、
google-app-engine
、
wsgi
我正在尝试
获取
运行appengine应用程序的服务器的基本URL (
主机名
)。
浏览 1
提问于2010-08-21
得票数 0
回答已采纳
1
回答
使用Jquery的
javascript
、
jquery
、
adobe-connect
我试图为帐户创建一个简单的登录表单,但是它不起作用,我得到了错误:不过,我正在机器上执行其他Ajax调用。var request $.ajax({ type: "GET"request.done
浏览 3
提问于2014-05-22
得票数 1
回答已采纳
2
回答
在geth中使用WS服务器最
安全
的方法是什么?
go-ethereum
、
websocket
在此回答中,由于
安全
原因,建议使用--wsorigins="*"是不
安全
的。
安全
原因是什么? =>如何使WS-RPC server连接在geth中
安全
?如果我使用以下标志,这是否足以保证
安全
性:--ws --wsaddr="127.0.0.1" --wsorigins "*";在这里,为了只
从
localhost连接,我已经用-wsaddr="127.0.0.1-w鞍r值WS-RPC服务器侦听接口--ws启用WS-
浏览 0
提问于2018-09-07
得票数 9
1
回答
在javascript中跨域的最佳方法
javascript
、
dns
这个应用程序有一个ServerResource,可以响应我正在做的javascript api的http
请求
。这个Javascript api在我的apache中的localhost中运行,我想向localhost:8111发出http
请求
,但由于跨域问题,我不能这样做。
浏览 0
提问于2011-11-15
得票数 0
回答已采纳
1
回答
配置多个腿时,request.getHeader("host")返回什么?
java
、
dns
、
csrf
、
servlet-filters
、
request-headers
为了在Restful服务中实现CSRF
安全
性,我遵循了OWASP中的文档。OWASP建议采用以下方法来处理CSRF攻击(参考网址:) 我们需要遵循两个步骤: 1.检查标准标头以验证
请求
来源
相同2.检查CSRF令牌。1.检查标准标头以验证
请求
的
来源
是相同的:建议根据引用检查主机。由于在
请求
中更改referer和主机标题并不容易,所以检查Referer是否包含主机是我们可以做的第一次检查,我已经处理好了。但是当我在有两条腿的舞台env上测试它时,引用者和
主机名
是不同的。<e
浏览 4
提问于2016-08-25
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券