前陣子在同事在詢問程式中透過 Single sign-on post 過來的 User 資料,
然後再回 Call 它的 Web Method 去做驗證使用者,
居然被 Checkmarx 掃出有 XSRF (Cross-site request forgery) 的問題!!!
前陣子在同事在詢問程式中透過 Single sign-on post 過來的 User 資料,
然後再回 Call 它的 Web Method 去做驗證使用者,
居然被 Checkmarx 掃出有 XSRF (Cross-site request forgery) 的問題!!!
環境: iOS,Xamarin
最近透過 Azure Notification Hubs 來推播通知, development 發佈的 App 可以正常收到,但是切到 production 後, App 就是收不到。
環境: iOS,Xamarin
最近透過 Azure Notification Hubs 來推播通知, Android 都可以正常收到,但 iOS 就是收不到
最近同事發現,在 Web API 中透過 ServiceClient 發訊息到 Azure IOT Hub ,
第一次居然要等 20 幾秒。 如下圖,
在「Cross Site History Manipulation (XSHM)」中有使用 Random 來解決 Page History 的問題。
但卻又被掃出有「Use of Cryptographically Weak PRNG」的問題。
要如何給 WebService 的 URL ,然後可以動態的呼叫它呢?
如果參數是 Complex Type 呢?
本文介紹要如何設定 WebService 使用 ReadOnly Session的方式
最近同事在呼叫客戶做的Web Service時,居然出現「伺服器無法辦認HTTP標頭SOAPAction的值」的錯誤,到底是什麼原因造成的呢?
[.NET]Microsoft Codename "Trust Services" 的初體驗
[.NET]使用RSA憑証加/解密
「[.NET]為資料做加解密處理-整合篇」其中SYMMETRIC KEY的PASSWORD是寫死在程式碼之中。
這篇筆者將說明如何將Key的Password抽離出程式碼之外,讓資料加/解密可以更符合實際企業的應用。
[WCF]WCF Overload Method
[WSE]手動安裝Web Services Enhancements 2.0 SP3
使用InstallShield製作.NET Winform程式,要檢查Update Service的選項哦!
無法為 SSL/TLS 安全通道建立信任關係,忽略憑証檢查的方式
因為ASP.NET State Service的執行路徑錯了! aspnet_state.exe是在x64的目錄之下,所以要修改Windows服務的執行檔所在路徑
摘要:在Web Service上使用Session(Using Session State in a Web Service)