browser-security

    0热度

    1回答

    我已经打造了this site。它在Chrome中完美工作,但我无法在Internet Explorer 11中打开它。它显示一个空白页面。 当我通过F12打开开发人员工具时,控制台中没有显示任何错误。 有谁知道问题在哪里? 编辑1: 我换几台机器,终于可以看到在控制台上的错误:console error。正如@MrNew所评论的那样,它是Unable to get property 'postM

    7热度

    1回答

    我正在研究一个电子商务应用程序,它具有许多仅限HTTPS的区域。这个特定的错误只发生在IE中(至少10个,还没有尝试过其他的),它只发生在整个应用程序的一个HTTPS页面上。 从研究,我收集这是IE的混合内容警告。这是非常令人困惑的,因为IE是唯一一个对此页面有任何问题的浏览器。所有其他相关浏览器不会抱怨任何混合内容。 任何人都可以阐明sslnavacancel.htm是什么?或者,如何深入了解哪

    2热度

    1回答

    过期是cookie的属性。随后的请求不会将属性发送回服务器。行为良好的浏览器不会发送过期的cookie,但恶意浏览器可能会忽略到期并发送cookie。服务器如何判断浏览器实际上是否将它最初作为cookie的属性发送的过期日期表示出来? 是否像在 cookie中存储过期日期一样简单?然后,如果cookie被签名,浏览器可以相信该值并根据自己的时钟进行检查。

    2热度

    1回答

    我正在构建一个Web应用程序,它通过FileReader API读取图像,然后将其显示在Canvas上。在那之后,我重新颜色的图像通过使画布上的.getImageData电话后去逐像素,如下图所示: // Color Image on Canvas ctx = document.getElementById('my_canvas').getContext('2d'); var img_px =

    3热度

    2回答

    我有一个简单的AngularJS应用程序,允许用户搜索Flickr照片。问题是在IE中,当我调用Flickr API时,我收到以下消息: 此页面正在访问不受其控制的信息。这带来了安全风险。你想继续吗? 如果我点击是,该应用程序工作并加载相关照片。但是,在Chrome和Firefox中,我没有收到任何消息,也没有任何反应 - 没有照片加载。 下面是代码: function PhotoControll

    2热度

    1回答

    我有一个商业网络应用程序,需要从各种其他网站拉入信息。对于大多数网站,用户只是指示服务器提取数据(使用.NET的HttpRequest或Selenium)。 但是对于一些不友好的,Javascript重量级的网站,我们的用户必须手动访问该网站,导航到正确的位置,然后复制并粘贴到我们的应用程序中。 除了bookmarklets以外,是否有任何方式为我们的页面显示一个IFRAME与源网站加载,允许用户

    -2热度

    1回答

    我很喜欢它,如果我去的网页存储在本地计算机的某个地方,那么为这个功能分配了一定数量的空间,并且一旦完整,旧的东西就会被删除。理想情况下,如果我访问类似https://golang.org/的网站,并且点击文档,我应该可以在我再次下线时访问所有这些内容。为什么不? 理想情况下,我喜欢这个想法,我可以直接去那个网址,并像我有互联网一样行事。我已经接近sitesucker并编辑我的主机文件来创建一种“内

    0热度

    2回答

    我在浏览器安全性的应用程序中遇到问题。 最初,这不是一个问题,因为我所有的javacript代码都运行良好。但是自从我开始使用ckEditor以来,这成了一个问题,因为我的ckEditor只有在启用不安全脚本时才起作用(“加载不安全脚本”)。这只发生在Chrome。 我发现了这个有用的链接Content Security Policy,我试图解决它。 但是,我想知道是否有任何方法可以检测到Java

    0热度

    1回答

    假设我安装了请求特权A的扩展E(例如选项卡)。假设这个扩展是恶意的。进一步假设扩展系统有一个绑定层的bug,E可以利用它来在扩展过程中执行任意代码。 E可以使用除A允许的其他特权API吗? 这是在与扩展核心进程分开的进程中隔离的实际特权API吗?

    1热度

    1回答

    访问某些网站时,您可以关闭浏览器以查找通常位于网络赌场和“MacKeeper”后面的弹出窗口。 这些绕过浏览器的弹出设置如何?我以为他们可能会打开一个新的窗口使用JavaScript来自动化它,并target="_blank"将它在一个新的窗口,但我认为target="_blank"通常打开一个新的选项卡中的网页,而不是隐藏在当前页面后面的新页面你正在使用..任何想法?