اشتراک‌ها
سرورهای ویندوزی خود را برای رفع مشکل امنیتی گزارش شده‌ی توسط Google Project Zero به روز کنید (خیلی مهم!)

Microsoft formally released fixes for 112 newly discovered security vulnerabilities as part of its November 2020 Patch Tuesday, including an actively exploited zero-day flaw disclosed by Google's security team last week. 

سرورهای ویندوزی خود را برای رفع مشکل امنیتی گزارش شده‌ی توسط Google Project Zero به روز کنید (خیلی مهم!)
نظرات مطالب
تنظیمات CORS در ASP.NET Core
یک نکته‌ی تکمیلی: چگونه در حین توسعه، بررسی CORS را در مرورگر کروم غیرفعال کنیم؟
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --disable-web-security  --user-data-dir=~/chromeTemp
اگر کروم با پرچم disable-web-security-- اجرا شود، دیگر کار بررسی CORS را انجام نمی‌دهد.
نظرات مطالب
تنظیمات مدت زمان اعتبار کاربران در ASP.NET Identity
«.. اون یکی لاگین میمونه ..»
پس از خروج یکی، لاگین‌های دیگر، با اولین درخواستی که به سرور ارسال می‌کنند، وادار به لاگین مجدد خواهند شد (چون بازه زمانی اعتبارسنجی security stamp موجود در کوکی، با اطلاعات جدید کاربر در سرور، به صفر تنظیم شده‌است). بنابراین این مورد صرفا با به روز رسانی security stamp کاربر در بانک اطلاعاتی عملی می‌شود که باید در حین logoff انجام شود:
await _userManager.UpdateSecurityStampAsync(user.Id);
بازخوردهای دوره
تنظیمات امنیتی دسترسی به سرور RavenDB
به «نکته بسیار مهم » ذکر شده در متن دقت کنید. ویژگی‌های Authentication فقط در نسخه تجاری قابل استفاده هستند. نسخه عمومی به دسترسی Admin محدود است.
توضیحات بیشتر در اینجا Security system - OSS vs commercial use  
نظرات اشتراک‌ها
معرفی کتابخانه‌ی DNTCaptcha.Core
در صورتی که Content-Security-Policy  را بر روی وب سایت فعال کنیم و از DNTCaptch استفاده کنیم ، با خطا روبرو می‌شویم . با این فرض که قصد نداشته باشیم دکمه ریفرش را داشته باشیم آیا امکان حذف این اسکریپت وجود دارد ؟ 

 
اشتراک‌ها
لیست پروژه های opensource شرکت facebook

پروژه هایی در زمینه هایی از قبیل Android، Artificial Intelligence، Data Infrastructure،

Developer Operations،Development Tools، Frontend ، iOS ،Languages ،Linux ،Security ،

Virtual Reality 

لیست پروژه های opensource شرکت facebook