【问题标题】:Glimpse Security一瞥安全
【发布时间】:2023-04-02 13:35:02
【问题描述】:

我确信我想在我的项目中使用 Glimpse,但我想进一步了解安全模型。

据我所知,当您打开 Glimpse 时,它​​只是将一组 cookie 写入客户端。当 Glimpse 收到这些 cookie 时,Glimpse 开始记录请求的信息,然后将其发送给客户端。

似乎我可以为我知道使用 Glimpse 的网站设置 cookie,然后我就能看到他们的信息。

我非常怀疑它是如何工作的,所以我想知道有哪些功能可以防止暴露服务器信息。

【问题讨论】:

    标签: asp.net-mvc glimpse


    【解决方案1】:

    Glimpse 使用一组可配置的运行时策略 (http://getglimpse.com/Help/Custom-Runtime-Policy),它们指示 Glimpse 如何响应任何给定的 HTTP 请求。

    Glimpse 已经添加了一些开箱即用的运行时策略,它们根据内容类型、http 状态代码、远程或本地访问、Uri 的...过滤请求。

    您还可以通过实现IRuntimePolicy 来构建您自己的代码,并检查例如用户是否经过身份验证并且是特定组的成员,并在此基础上允许 Glimpse 收集和返回数据。这样的例子可以在上面的链接中找到。

    【讨论】:

    • 说得好@cgijbels。此外,可以禁用政策,如文档的 Policy Management 部分所述。
    猜你喜欢
    • 2011-08-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多