问题标签 [whitelist]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
0 回答
174 浏览

linux - updatedb 将列入黑名单的目录树的分支列入白名单

updateb 黑名单目录中的 PRUNEPATHS 好。我的情况是我有一个包含许多子目录的目录:

请注意,无用的文件夹无法通过正则表达式匹配,并且一直被添加/删除。有没有办法告诉 updatedb 查看 /A/whitelisted_directory 而不是 /A/ 中的其余部分?先感谢您!

0 投票
1 回答
1421 浏览

php - 使用 PHP 了解黑名单和白名单

我知道使用白名单它只使用该列表中的所有内容,而使用黑名单它使用除列表中的所有内容之外的所有内容。

但在那之后会发生什么?假设您使用白名单 - 如果输入的值包含不在白名单中的内容,您能否阻止提交输入?

我知道这样的事情会减少所有不是带有空格的字符或数字的东西:

但是,如果我不希望将值存储在带有空格的数据库中怎么办。有没有办法做到这一点,以便出现错误消息?例如使用 if 语句...

0 投票
1 回答
4618 浏览

php - 在用户输入上使用白名单

我有一个使用用户名和密码登录的简单表单。我想应用白名单以仅允许某些字符。我不知道是否有人需要这个,但这里是检索用户名和密码的代码:

我是否合并了这样的东西:

如果是这样,我应该将它包含在我的代码中的什么位置?如果用户尝试输入白名单以外的内容会发生什么?

补充:好吧,如果它在注册期间并且使用 INSERT 存储用户名和密码怎么办?

0 投票
3 回答
194 浏览

php - 在使用白名单执行之前清理包含文件

是否可以在执行之前对包含进行清理以确保它存在于服务器上?

我想避免攻击者使用某种白名单破坏文件路径,这可能吗?

我的包含看起来像这样:

0 投票
2 回答
95 浏览

php - 使用白名单清理下拉选项

我看过这个链接:https ://www.owasp.org/index.php/Input_Validation_Cheat_Sheet 讨论了在下拉菜单上使用白名单。

我不明白的是,当您只能在选项列表中选择白名单时,您为什么要使用白名单?

我理解你为什么会在用户输入上使用它,比如输入你的名字等,但我不明白为什么你会在选项上使用它,因为用户没有实际输入一些东西。

还是我读错了?

0 投票
2 回答
2351 浏览

php - 使用白名单对用户输入进行消毒

我有这段代码可以清理名为“用户名”的变量上的用户输入:

我想对这个页面上的每个输入执行相同的过程,但我有大约 12 个不同的输入,因为它是一个注册表单。有没有一种更简单的方法来清理和检查每个输入,而不是在每个输入上应用 preg_replace() 和 if 语句?

0 投票
1 回答
42 浏览

php - 如何将白名单应用于具有下拉菜单的输入

如何在下拉菜单上使用消毒?

我知道如何使用普通用户输入进行消毒,如下所示:

但是我怎样才能为下拉菜单制作这样的东西——比如水果列表?

0 投票
2 回答
7897 浏览

javascript - PhoneGap 外部主机通配符

我在 iPhone 的 PhoneGap 应用程序中使用 js 库。我不知道我的 js 库联系了哪些其他外部站点,所以我需要一种将所有连接列入白名单的方法,仅用于测试。我怎么做?

我的应用程序只是默默地失败,它不会从库的启动位置继续。(当我在浏览器中运行应用程序时,它运行良好)

0 投票
1 回答
259 浏览

gwt - RPC 序列化白名单条目的 GWT 程序集

出于测试工程的原因,我想在 GWT RPC 序列化列表中添加一些条目。不幸的是,我没有找到关于如何构建这些条目的真实文档。到目前为止,我看到它们是这样的:


到目前为止,Classname 和 UID 很清楚。但是这四个布尔值有什么意义呢?我在 gwt 文档中错过了它们吗?

问候 马肯施

0 投票
2 回答
2704 浏览

facebook-graph-api - 如何将 Facebook 应用列入白名单以通过图形 API 发送私人收件箱消息

有很多人问如何通过graph api发送私人收件箱消息,我搜索了很长时间,答案是否定的。原因是“应用程序必须在白名单中”

替代解决方案是通过聊天 api (xampp) 发送。但这不是我的解决方案。聊天 api 不支持因为 html 消息。

我知道 dropbox 可以做到,请问如何在 Facebook 中将我的应用列入白名单以发送收件箱消息?