coldfusion相关内容

检测到跨站点请求伪造(CSRF)时应发回什么响应

检测到跨站点请求伪造(CSRF)时,我应该发回什么响应? 有一个扫描工具我拿不到,那就是说我的一个页面没有受到保护CSRF。但它是。我返回的响应是一个正常的202,并带有一句“请求无法处理”。就是这样,没有任何有用的信息被发送回攻击者,并且我记录了该尝试。但该软件表示,它仍然容易受到CSRF的影响。我可以很容易地自己运行测试并弄清楚它,但扫描和测试之间的时间很长,我无法获得相同的软件,这就是 ..
发布时间:2022-07-24 16:37:09 其他开发

更改CFMail中的附件文件名

我正在尝试使用ColdFusion发送包含存储在我们的服务器上的附件的电子邮件。 为了管理这些附件,我们将其称为1.jpg,2.doc...n.ext,其中n是数据库中的关键字,我们在其中保存有关文件的其他信息,如其原始文件名。 我可以使用代码: 来指定文件,但随后会将其作为1.doc附加到电子邮件中。有没有什 ..
发布时间:2022-04-13 13:29:48 其他开发

WAMP设置-CFIDE-Coldsion映射不起作用

我让Coldsion、CF管理员和我的测试站点都使用WAMP在我的本地计算机上设置和工作。唯一不起作用的是ColdFusion映射。例如,如果我在CF管理中有以下映射: 逻辑路径目录路径 /cfscripts/E:wampwwwCFIDE脚本 但是,当我尝试使用本地测试站点http://dev.example.com/cfscripts/访问该路径时,找不到该目录。 有人能 ..
发布时间:2022-03-28 11:16:08 其他开发

ColdFusion中的动态相关/三重相关选择,第三个未按住FIRST SELECT

首先,我不仅对SO是全新的,而且对任何类型的Web编程都是全新的,所以完全是新的,谢谢您的帮助和耐心!因此,以前没有使用HTML、ColdFusion、SQL、SQL Server等的经验,所以我在过去两周学到的任何东西都是我学到的。 我试图在ColdFusion中创建3个动态依赖下拉菜单(三重相关选择),最终在另一个.CFM页面中打开地图。下拉列表是从SQL Server中的单个表填充的。 ..
发布时间:2022-02-22 09:12:46 其他开发

何时对 ColdFusion 组件中的变量进行 var 作用域?

(a) 在什么情况下您应该对范围变量进行 var 以及 (b) 在什么情况下您不应该在 ColdFusion 组件中更改范围? 解决方案 当你在一个 CFC 中实现一个跨多个请求共享的函数时,你应该对你的变量进行 var 作用域(例如,Singleton,应用程序范围内的服务 CFC) 如果每次都实例化 CFC,并且您的方法没有调用同一 CFC 中可能访问您在调用者方法.比如你直接通 ..
发布时间:2022-01-21 11:25:38 其他开发

使用 cfinvoke 和 createObject 运行组件函数有什么区别?

在我公司的代码中,我经常看到通过初始化该组件的对象并调用该对象的方法来使用组件文件.但是,在我看来,使用 cfinvoke 方法更直接一些,尤其是在仅使用组件文件中的一种方法时.这两种调用组件函数的方法有什么区别,每种方法的优缺点是什么?我什么时候应该使用哪个? 解决方案 cfinvoke 只能在标签中使用. createObject 可以在两个标签中使用cfscript 并且往往更 ..

在新服务器上测试代码,java.time.localdatetime 无法转换为日期不会在生产中发生

我正在使用 ColdFusion 2018 和 mariadb 10.5.4 在 AWS AMI 上设置开发服务器 我不知道当前的生产版本是什么,但很有可能它们有点旧.该应用程序于 2016 年推出 代码和生产没有变化,数据库是直接备份恢复,没有变化*当 cfoutput 查询尝试格式化字段名称:DateStamp 时,我在代码中遇到错误.这是错误代码的一个示例,它在很多地方: #D ..
发布时间:2022-01-15 20:38:33 其他开发

ColdFusion 8中是否有类似于ColdFusion 9中的ArrayFind的功能?

我在工作中与另一位程序员同事交谈,我们使用 ColdFusion.他告诉我只是在一个数组中查找一个值我必须做一个完整的循环?ColdFusion 8 中是否没有简单地在数组中查找值的功能? 解决方案 arrayFind() 在 ColdFusion 8 中不存在.但是,您不需要循环.有两种方法: 利用 ColdFusion 数组实现接口 java.util 的事实.列表: ..
发布时间:2022-01-09 15:34:49 其他开发

ColdFusion/OAuth/Twitter API

我正在尝试使用 Twitter 的 OAuth API 与他们集成.我在这里下载并尝试了 CF 实现:http://oauth.riaforge.org/ 没有成功.任何人都有一个简单的 CF 到 Twitter OAuth 示例,用于授权用户、获取令牌并使用它? 解决方案 ColdFusion 与 java 配合得非常好.我所做的只是使用 twitter4j 库 (http://yusu ..
发布时间:2022-01-09 15:34:40 其他开发

错误 400:通过 Coldfusion 从 instagram api 获取 json 数据时出现错误请求

不敢问这个问题,因为我无法为它创建一个 jsfiddle,但希望有人能提供帮助. 我正在尝试在 ColdFusion 中为 Instagram 登录创建一个 cfc.那部分已经完成.我正在使用邮递员(谷歌应用程序),通过我的凭据,我可以在 json 中看到用户的数据,但是当我将其转换为 ColdFusion 时,它会出错.我尝试更改数据类型、标题和很多行,但仍然一次又一次地收到相同的错误. ..
发布时间:2022-01-09 15:34:26 其他开发

500 - SQL Server 错误的内部服务器错误

我有一个新的 VPS 帐户,而之前我一直在共享服务器上运行我的网站. 我选中了“启用鲁棒异常信息",并选中了“启用请求调试输出". 我收到 500 - 内部服务器错误,这不是很有帮助. 我可以在 application.log 中看到以下错误: 执行数据库查询时出错.[Macromedia][SQLServer JDBCDriver][SQLServer]列名 'Attac ..
发布时间:2022-01-09 15:34:15 其他开发

ColdFusion - IPR(知识产权)预编译的替代方案

我们的安全政策不允许我们向客户公开我们的源代码. 通常,在 ColdFusion 世界中,通过 cfcompile.sh 运行代码来执行无源分发 不幸的是,根据我的经验,预编译的代码不能跨不同的操作系统移植.我现在正在寻找混淆实际源代码的替代方法. 除了 ColdFusion 世界中的预编译选项之外,您还看到其他选项吗? 解决方案 您可能想查看 cfcompile 实用程 ..
发布时间:2022-01-09 15:33:51 其他开发

在 Facebook Graph API 中获取没有用户登录的访问令牌?

我正在使用 facebook graph api rsvp_event.我正在使用 JavaScript SDK.用户登录时一切正常.但是当用户未登录时,它会给出错误. 我需要有关谁参加公共活动的信息.我现在明白我需要一个访问令牌来检索此信息.所以,我的问题是如果没有用户登录,我如何获得访问令牌?这是不可能的还是有解决方法?是否可以使用 app_id 和 client_secret 在服务器 ..

Coldfusion自动提示不适用于字符串中间的建议

对于我的自动建议,我使用下面的代码. 键入时,它只查看字符串的开头.例如,如果我输入“abcd",它会附带建议“abcde...",这很好. 但是它没有做什么,如果我输入“def"并且在数据库中我有一个字符串“abcdefg",那么这不会出现在自动建议中. 在我的查询中,搜索字符串前后都有百分比字符. 所以在我看来,自动提示似乎只查看开头输入的字符,而不是中间. 还是 ..
发布时间:2022-01-09 15:33:31 其他开发

FTP - 以编程方式确定剩余时间或传输字节的方法?

我想建立一个 FTP 连接(最好使用 Coldfusion 8,但 Java 也可以),它将文件复制到远程服务器. 然而,至关重要的是,我想知道已经传输了多少字节,以便向用户提供一些反馈. 这可能吗?如果是的话,您会推荐什么 FTP API,因为我了解 Sun 的实现可能有点欠缺. 提前致谢! PS:在传输文件时,我可以让另一个进程/线程通过 Web 服务调用轮询目标计算机 ..
发布时间:2022-01-09 15:33:24 Java开发