腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何
扩展
ESAPI
中
的
http
请求
参数
长度
限制
?
esapi
我在我
的
工作环境中使用OpenIAM作为单点登录平台。当我尝试集成另一个支持SAML2.0
的
web系统时,我得到了一个错误消息:“SAMLRequest
参数
超过2000个字符
的
限制
” OpenIAM支持说
ESAPI
的
验证器有2000个字符
的
限制
,并且没有办法
扩展
它有没有办法使用.properties文件或java命令行
参数
来
扩展
ESAPI
中
<em
浏览 67
提问于2021-05-08
得票数 0
1
回答
如何
验证Facebook签名
请求
-有效
的
字符和
长度
regex
、
facebook
、
validation
、
response
、
maxlength
我希望能够通过RegEx验证Facebook返回
的
SignedRequest是正确
的
长度
(在n个最大字符数之下),并且只有有效
的
字符。 在这样
的
签名
请求
中
是否存在
长度
限制
或字符集
限制
?如果您需要更大
的
上下文,这里是:我正在使用
ESAPI
来验证系统
中
的
所有输入。由于SignedRequest已经使用签名进行了验证,所以我在考虑不使用
ESAP
浏览 3
提问于2013-02-07
得票数 0
1
回答
检测到Referer标头中
的
URL使用了多个编码
java
、
servlets
、
http-headers
、
owasp
、
esapi
使用Referer
的
owasp.
esapi
过滤传入
的
请求
参数
和头部时,我遇到了一个问题,很明显,Referer头部包含一个被认为使用“多重编码”
的
值。举个例子:
http
://123.abc.xx/xyz/input.xhtml?server=
http
%3A%2F%2F123.abc.xx%3A7016%2Fxyz&o=1&language=en&t=a074faf3 不过对我来说,该ur
浏览 59
提问于2019-04-12
得票数 1
1
回答
Azure函数-
HTTP
触发器
请求
长度
超过
azure
、
http
、
post
、
azure-functions
、
limit
我正在创建一个小型
的
天蓝色函数-
HTTP
触发器,托管在Azure上。它
的
主要功能是接收带有CSV文件作为有效负载
的
post
请求
。但是,有些已发布
的
文件大于100 in,因此出现以下异常:
HTTP
请求
长度
限制
为100 MB (104,857,60
浏览 1
提问于2018-12-14
得票数 1
回答已采纳
2
回答
spring
中
的
跨站点
请求
伪造( CSRF )保护
java
、
spring-mvc
、
spring-security
、
csrf
、
csrf-protection
我对春季
的
CSRF (跨站点
请求
伪造)保护并不感到困惑。不,我有jsp,我
的
控制器和一个web服务。我想要做
的
是在web服务级别验证令牌,如果令牌是匹配
的
,则运行web服务(在我
的
例子
中
,请执行db插入) <form:input type="text" class="form-control在控制器类
中
,我获取表单到对象
的
值,并调用web er虎钳来保存数据。
浏览 6
提问于2014-03-21
得票数 9
回答已采纳
1
回答
使用REST API在线查询Sharepoint并在正文中传递查询(POST)
sharepoint-online
、
sharepoint-rest-api
当我调用端点/_api/Web/Lists/getByTitle('ListName')/items时,URL
长度
限制
引起了我
的
问题:如果我有太多
的
参数
,URL
长度
太长,并且我
的
请求
不被处理。我知道我们可以将一个CAML查询传递给主体
中
的
端点/_api/Web/Lists/getByTitle('L
浏览 18
提问于2021-09-20
得票数 0
4
回答
如何
用
ESAPI
修复
HTTP
响应分裂漏洞
java
、
servlets
、
security
、
httprequest
、
esapi
在最近运行findbug (FB)之后,它会抱怨a: Security -
HTTP
响应拆分漏洞,下面的代码触发该漏洞://1st c
浏览 6
提问于2013-05-08
得票数 4
回答已采纳
1
回答
CouchDB数据库名
的
最大
长度
是多少?
couchdb
、
limit
、
couchdb-2.0
我找到
的
只表示数据库名称中允许
的
字符: 任何一个字符_,$,(,),+,-和/。但是它并没有提到
的
最大
长度
。CouchDB使用
HTTP
作为协议,因此很明显,数据库名称
长度
必须小于允许
的
最大。但是,在某些配置文件
中
是否存在一些本机
限制
?我计划自动生成数据库名称,以便在运行时不希望服务器上出现任何意外
的
错误。
浏览 3
提问于2017-10-31
得票数 2
回答已采纳
2
回答
获取具有大量
参数
的
RESTful列表
javascript
、
angularjs
、
restful-architecture
、
restful-url
我希望给我
的
应用程序
的
用户指定查询生成器
的
搜索
参数
。类似于或
的
东西 前端是用AngularJS编写
的
,它与后端通过
HTTP
进行通信。在后端,我想实现RESTful API。我也找不到任何建议,
如何
以RESTful方式获得大量搜索
参数
的
列表(通常通过
HTTP
请求
进行检索)。在我
的
示例
中
,用户可以构建将耗尽URL
长度
限制</
浏览 3
提问于2016-01-17
得票数 1
回答已采纳
2
回答
HTTP
/1.1正文能包含像"\r\n“这样
的
字符串吗?
c
、
sockets
、
http
我试图用C语言
的
套接字实现
HTTP
/1.1协议。我只想知道
请求
中
的
主体是否可以包含字符串,例如:"\r\n“,即CR。 此外,请让我知道是否有一个最大限度
的
字符数在身体内。
浏览 0
提问于2013-09-01
得票数 2
回答已采纳
2
回答
两个set项目
esapi
错误:未通过
ESAPI
验证配置设置所选类型
java
、
validation
、
web-applications
、
esapi
、
web-project
我有一个WAS9服务器,有两个不同
的
web应用程序,每个都有
ESAPI
2.1库及其
ESAPI
.properties和validation.properties文件:在应用程序B
中
,validation.properties文件具有不在应用程序A
中
的
验证,当应用程序B单独正常工作时,但当两个应用程序在一起时,B应用程序获取A
的
浏览 7
提问于2021-11-16
得票数 0
1
回答
通过Firefox
扩展
与服务器通信
javascript
、
http
、
firefox-addon
我希望从Firefox
扩展
向服务器上
的
PHP脚本发出
HTTP
POST
请求
,并获得JSON作为返回。理想情况下,我希望在一个
请求
中发送到服务器
的
数据量对于GET
请求
来说太大了(由于实际
的
URL
长度
限制
)。因此,我不能将JSONP与GET
请求
一起使用。可以访问任何原生Firefox浏览器组件来向服务器发出POST
请求
吗?还是必须使用XMLHttpRequest?(此
扩展</e
浏览 0
提问于2011-06-02
得票数 2
回答已采纳
1
回答
如何
在Google Cloud Functions
中
获取
HTTP
请求
正文大小?
javascript
、
node.js
、
http
、
google-cloud-functions
我想要检索
请求
正文
的
大小,以过滤出大型
HTTP
post
请求
。那么,
如何
获取
请求
的
长度
呢?
浏览 9
提问于2020-02-17
得票数 1
回答已采纳
1
回答
OSRM距离矩阵
matrix
、
routing
、
openstreetmap
、
osrm
我希望OSRM能给我一个距离矩阵(就像ArcGIS
的
网络分析师一样)。
http
://127.0.0.1:5001/table?2.08856&loc=57.13696,-2.0871&loc=57.104
浏览 0
提问于2016-02-23
得票数 1
1
回答
从
请求
中
筛选出编码
的
javascript内容
java
、
jsoup
、
xss
、
esapi
如果输入
参数
中
包含了HTML和javascript,那么我在试图清除
请求
内容时遇到了一个问题。 这基本上是为了防止XSS攻击,理想
的
机制是验证输入和编码输出,但由于一些
限制
,我无法在输出端工作。此时我所能做
的
就是尝试通过一个过滤器来清除输入。我使用
ESAPI
对输入
参数
进行规范化,并使用具有最严格
限制
的
Whitelist.none()选项来删除所有的HTML。只要恶意
的
javascript在某些HTM
浏览 5
提问于2016-03-29
得票数 3
回答已采纳
1
回答
有没有办法在get
请求
中
传递大
的
json字符串?
json
、
get
、
http-content-length
我有一个很大
的
json字符串,需要在get
请求
中
作为字符串传递,但我得到了404。
浏览 17
提问于2017-06-29
得票数 0
回答已采纳
1
回答
Azure函数并发性: maxConcurrentRequests与FUNCTIONS_WORKER_PROCESS_COUNT
multithreading
、
azure
、
concurrency
、
azure-functions
、
azure-function-app
如何
看待maxConcurrentRequests和FUNCTIONS_WORKER_PROCESS_COUNT在并发性和Azure函数
限制
方面的区别。通常,调整这些选项
中
的
值可以帮助每个实例对调用函数
的
需求进行适当
的
扩展
。 host.json文件
中
的
设置应用于应用程序
中
的
所有函数,应用在该函数
的
单个实例
中
。例如,如果您
的
函数应用程序有两个<em
浏览 3
提问于2021-02-04
得票数 1
2
回答
Google
HTTP
负载均衡器URL
长度
限制
是什么?
google-cloud-platform
、
google-compute-engine
Google
HTTP
/HTTPS云负载均衡器(也就是
HTTP
/HTTPS转发规则)上
的
URL
的
长度
限制
是多少?我收到了负载均衡器对
HTTP
/1.1 413 Request Entity Too Large错误响应
的
报告:有办法调整
长度
限制
吗?是否有方法(从负载均衡器度量或日志
中
)判断有多少
请求
由于
长度
限制
而被
浏览 0
提问于2017-05-17
得票数 1
回答已采纳
1
回答
Youtube API v3:一次检索多个频道(配额,
限制
)
youtube
、
youtube-api
、
youtube-data-api
"channels.list“函数有一个" id”
参数
(“ID
参数
为正在检索
的
资源指定一个逗号分隔
的
YouTube通道ID列表”) 我
的
测试表明,一次检索50个频道是可能
的
。否则,我会在Google_
Http
_REST::decodeHttpResponse
中
收到一个(400)错误
请求
。这是因为
HTTP
GET
请求
的
最大
长度
,还是服务器端<em
浏览 0
提问于2015-01-06
得票数 5
1
回答
为什么在没有文件
的
情况下
请求
实体太大?
java
、
micronaut
、
http-status-code-413
我正在发出一个GET
请求
,并将40个字符串附加到一个查询
参数
中
。每个字符串
的
长度
为100个字符。 为什么即使不涉及文件,我也会被
请求
实体太大错误?此外,如果我正确理解了查询
参数
的
限制
,那么除非浏览器设置了
限制
,否则它是没有
限制
的
。而且无论
如何
我都是在没有浏览器
的
情况下发出
请求
(通过测试)。我已尝试将最大
请求
大小
浏览 26
提问于2021-04-27
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
99% 的人都理解错了 HTTP中GET与POST 的区别
如何在 HTTP 请求中传递数据
JAVA http请求及session和cookie
高性能Netty实战-http协议解析
文件上传限制绕过技巧
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券