前言
在 OWASP Top 10 2017 中 A9 是 Using Components with Known Vulnerabilities。
所以我們需要常常檢視一下專案中使用到的套件是否有什麼資安問題,是否需要更新。
因此跟大家介紹 Audit.Net 這個 Visual Studio extension 及 OSSIndex/DevAudit Command 工具。
Hello! 我是 RM
在 OWASP Top 10 2017 中 A9 是 Using Components with Known Vulnerabilities。
所以我們需要常常檢視一下專案中使用到的套件是否有什麼資安問題,是否需要更新。
因此跟大家介紹 Audit.Net 這個 Visual Studio extension 及 OSSIndex/DevAudit Command 工具。
Browser 可以透過 Http Header 來啟用一些保護機制,所以可以透過設定這些 Header 來讓我們的 Web Application 更安全。
要測試網頁的安全性 Header 是否有設定可以到 https://securityheaders.com/ 這個網站來掃看看。
最近客戶從 Windows 2003 升級到 Windows 2016,聽說使用者是透過 AD 驗證登入的。
於是在 IIS 那裡設定 Windows 整合驗證(Kerberos, NTLM),都可以讓使用者用 AD 去登入。
但是客戶說,他們想要每次登入時,都出現 Windows 登入驗證視窗來讓使用者輸入。
預設近端網站是會直接登入的,詳細可以參考[IE]設定 Windows 驗證,Client 還是會跳出登入視窗呢?
tag:
缺失模块。
1、请确保node版本大于6.2
2、在博客根目录(注意不是yilia根目录)执行以下命令:
npm i hexo-generator-json-content --save
3、在根目录_config.yml里添加配置:
jsonContent: meta: false pages: false posts: title: true date: true path: true text: false raw: false content: false slug: false updated: false comments: false link: false permalink: false excerpt: false categories: false tags: true