Какой рейтинг вас больше интересует?
|
Главная / Главные темы / Тэг «csrf»

Пример использования cgroup для ограничения ресурсов 2013-03-19 21:31:56
Начиная с версии 2.6.24 в ядре Linux содержится очень мощный инструмент — Control Groups ...
+ развернуть текст сохранённая копия
Начиная с версии 2.6.24 в ядре Linux содержится очень мощный инструмент — Control Groups (cgroup). Он позволяет ограничить ресурсы центрального процессора, оперативной памяти или подсистемы ввода-вывода, выполнять приоритезацию и изоляцию процессов, прикреплять процессы к конкретным ядрам процессора. Далее будет приведен пример установки и использования cgroup в популярных дистрибутивах Linux. Для RHEL/CentOS установка может быть выполнена следующим [...]
Тэги: *nix, centos, cgroup, linux, rhel6, ubuntu
Дайджест интересных новостей и материалов из мира PHP за последние две недели №11 (12.02.2013 — 25.02.2013) 2013-02-25 17:19:53

...
+ развернуть текст сохранённая копия
Предлагаем вашему вниманию очередную подборку с ссылками на новости и материалы.
Приятного чтения!
Читать дальше →
Тэги: bolt, composer, csrf, framework, group, mysql, optimizer, php, yii, zend, zfort, блог, веб-разработка, дайджест, компания, новость, подборка, ссылка
[Из песочницы] Защита ajax-приложения от Cross Site Request атак (CSRF) 2012-05-28 09:33:49
... на ajax от CSRF-атак.
CSRF атаки нет, мы ...
+ развернуть текст сохранённая копия
Совсем недавно у меня появилась задача защитить web-приложение полностью построенное на ajax от CSRF-атак.
Каков же механизм такой атаки? Суть заключается в выполнении запроса с другого сайта под авторизационными данными пользователя. Например, у нас есть действие удаления своего аккаунта example.com/login/dropme. Если защиты от CSRF атаки нет, мы можем на нужном нам сайте разместить тег:
<img src="http://example.com/login/dropme">
Сразу после того как пользователь зайдет на приготовленную нами страницу и подгрузит содержимое img, его аккаунт на example.com будет удален. О защите от этого я расскажу под катом.
Читать дальше →
Тэги: ajax, csrf, jquery, php, token, безопасность, информационный
PHP / Создание веб-сервиса на базе WSF/PHP с UsernameToken авторизацией и HTTPS 2011-11-10 19:07:42
Мне поступило задание разобраться с веб-сервисами в принципе и узнать о возможностях написания ...
+ развернуть текст сохранённая копия
Мне поступило задание разобраться с веб-сервисами в принципе и узнать о возможностях написания сервиса (не клиента сервиса) на PHP, к которому можно будет обращаться в соответствии со стандартами WS и WS-Security. Также требовалась совместимость с .NET-клиентами (в моём случае бескостыльной работы с WCF было достаточно).
После непродолжительного гугления стало ясно, что ни стандартная библиотека PHP SOAP, ни Zend Framework, ни что-то ещё, кроме WSF/PHP, не поддерживают WS-Security без напильника, а найденные на скорую руку напильники предлагали только определённое решение, например, UsernameToken с plaintext-паролем (в идеале нужны и подписи, и шифрование, и сертификаты, и так далее и тому подобное).
Данное решение не описывает все возможности фреймворка WSF/PHP, такие как генерация WSDL, так как всё это описано в документации и не требует каких-то нетривиальных с точки зрения документации решений. Работать будем с версией библиотеки 2.1.0.
Читать дальше →
Тэги: csharp, https, php, service, web, ws-security, wsdl, wsf
.NET / Как лучше реализовать Компоновщик в .NET 2011-10-09 17:15:55
< ...
+ развернуть текст сохранённая копия

Каждый прогер наверняка использовал паттерн «Компоновщик», а большинство из нас также сталкивалось с необходимостью реализовать его в своем проекте. И часто так получается, что каждая его реализация налагает особые требования на определяемую бизнес-логику, при этом с точки зрения работы с иерархической структурой мы хотим иметь одинаково широкий набор возможностей: одних методов Add и Remove часто недостаточно, так почему бы не добавить Contains, Clear и с десяток других? А если еще нужны специальные методы обхода поддеревьев через итераторы? И вот такую функциональность хочется иметь для различных независимых иерархий, а также не обременять себя необходимостью определять реализацию таких методов в каждом из множества элементов Composite. Ну и листовые компоненты тоже не помешало бы упростить.
Чуть ниже я предложу свой вариант решения такой проблемы, применительно к возможностям C#.
Читать дальше →
Тэги: .net, composite, csharp, pattern
Главная / Главные темы / Тэг «csrf»
|
Взлеты Топ 5
Падения Топ 5
|