TLS – آیا راهی برای ارسال رمز عبور بر روی JSONP (GET) بیش از HTTPS (SSL) وجود دارد؟ شاید رمزنگاری

متوجه میشوید رمزهای عبور ارسالی به صورت روشن در GET امن نیستند، زیرا رشته پرس و جو میتواند توسط سپرهای مختلف ثبت شود.

با این وجود، من واقعا باید از JSONP برای ارسال یک نام کاربری و رمز عبور برای سرور خود استفاده کنم یک راه برای انجام این کار؟

شاید برخی از رمزنگاری در انتهای پایان و جلویی؟

آیا راهی برای فهرست همه فایل ها در دایرکتوری فعلی در XML وجود دارد؟ [on hold]

چگونه می توانم فایل ها را در دایرکتوری فعلی با استفاده از XML فهرست کنم؟ من می خواهم از آن در یک فایل SVG استفاده کنم تا بتوانم آن را روی یک سرور آپلود کنم تا همه فایل های موجود در دایرکتوری فعلی را لیست کنم. من سعی کردم از PHP استفاده کنم، اما این کار را اجرا نمی کند هرچند که کد XML کار می کند.

آیا راهی وجود دارد که تمام فایل را در دایرکتوری فعلی در xml لیست نماید

چگونه میتوانم فایلها را در دایرکتوری فعلی با استفاده از xml فهرست کنم. من می خواهم از آن در فایل svg استفاده کنم تا بتوانم آن را در سرور آپلود کنم تا تمام فایل های موجود در دایرکتوری فعلی را لیست کنم و سعی می کنم از php استفاده کنم اما اجرای آن نیست اما کد xml کار می کند

گذرواژهها – آیا باید نگران باشم که آیا در منطقه مدرسه من یک پوسته عمده وجود دارد؟

خوب، من یک گرید هفتم هستم. منطقه مدرسه من دوست دارد به سعی کنید آن را به نظر می رسد که آنها امن ترین مدرسه در جهان است. در کلاس پنجم، من یک نقص عمده در سیستم امنیتی خود را کشف کردم. این یک پوسته بود که bash یا هر زبان خط فرمان دیگری که می دانستم اجرا نشد. این به وضوح یک مدیر تنها چیزی بود، اما من تصمیم به تحقیق گرفتم. با استفاده از فرمان به سادگی "اجرا" از دستور "کمک" من توانستم رمز عبور همه را ببینم. در آن زمان، همانند نام کاربری وجود داشت. من می دانستم که اگر سیستم کامپیوتری ناحیه به خطر افتاد، می توان آن را انجام داد. منطقه مدرسه فقط فکر کرد که پوسته را از 8 تا 12 درجه نگه دارد. این یک افتتاح را برگزار می کند، در صورتی که برخی از افراد برای گرفتن یک رمز عبور از کلاس جوان تر، آن ها می توانند برخی از آسیب را انجام دهند. در سال 2017، پوسته دیگری پیدا کردم. این بار CMD در ویندوز 8 بود. این بار روی پوسته بود. من رفتم و تایپ کردم. از آنجا من می توانم تمام اجزای شبکه را کنترل کنم. من در مورد نوشتن نامه ای به مدیر فکر کرده ام، اما نمی دانم چه باید بگویم یا به عنوان دلیلی که او باید مراقب باشد. آیا مدیر، هر کس دیگری، و من باید در مورد این نگران باشم؟

pci dss – آیا هیچ PCI iFrame API یا خدمات چارچوب وجود دارد؟

من از Infusionsoft برای پردازش سفارشات کارت اعتباری استفاده می کنم. متاسفانه آنها یک راه سازگار با PCI SAQ-A برای پردازش سفارشات در وب سایت ما نیستند.

همه آنها ارائه یک API مبتنی بر سرور برای اضافه کردن کارت است، که من نیاز به ارسال اطلاعات کارت اعتباری به سرور من . این متاسفانه من را به پیروی از PCI SAQ-D منتقل می کند.

من تعجب می کنم که آیا شرکت هایی وجود دارند که خدماتی را ارائه می دهند که بر انطباق PCI عمل کنند و سپس به من اجازه می دهند کد هایی را که با Infusionsoft ادغام شده اند و سپس iFrame را فراهم کنند.

من آن را تصور می کنم مثل این:

  • میزبان صفحات که فرم سفارش را شامل تمام زمینه ها به جز جزئیات کارت اعتباری
  • من IFrame را از سرور گفت و گو که در آن کاربر وارد جزئیات کارت اعتباری [19659006] هنگامی که کاربر دکمه سفارش را فشار می دهد وب سایت من یک درخواست ajax ایجاد می کند که در Infusionsoft تماس ایجاد می کند و contactId را باز می کند
  • پس از آن contactId را به iFrame می فرستد و می گوید آن را به اضافه کردن اطلاعات کارت وارد شده به Infusionsoft
  • iFrame پشت کارت ID
  • صفحه من با استفاده از ajax برای پردازش سفارش و اتهام آن با استفاده از کارت با cardId جدید

به این ترتیب سرور من هرگز اطلاعات کارت اعتباری را لمس نمی کند.

آیا سرویس مانند این exi هر چند؟