Suchergebnisse für Anfrage "owasp"

4 die antwort

Warum sollte ich ein CSRF-Token in ein JWT-Token einfügen?

Ich möchte Zweifel über JWT-Token und CSRF aus demStormpath post [https://stormpath.com/blog/where-to-store-your-jwts-cookies-vs-html5-web-storage/] das erklärt die Vor- und Nachteile des Speicherns des JWT entweder in localStorage oder in ...

5 die antwort

Was ist "X-Content-Type-Options = nosniff"?

Ich mache einige Penetrationstests auf meinem lokalen Host mit OWASP ZAP und er meldet weiterhin folgende Meldung:Der Anti-MIME-Sniffing-Header X-Content-Typ...

6 die antwort

Kann die lokale Speicherung jemals als sicher angesehen werden? [geschlossen]

Ich muss eine Webanwendung entwickeln, die über einen längeren Zeitraum offline funktioniert. Damit dies möglich ist, kann ich es nicht vermeiden, vertraulic...

TOP-Veröffentlichungen

8 die antwort

Wie man Sonderzeichen nicht mit owasp antisamy in HTML-Entitäten umwandelt

Ich verwende Owasp Anti samy mit der Ebay-Richtliniendatei, um XSS-Angriffe auf meine Website zu verhindern. Ich verwende auch die Suche im Ruhezustand, um meine Objekte zu indizieren. Wenn ich diesen Code verwende: String html = "special ...

9 die antwort

PHP $ _SERVER ['HTTP_HOST'] vs. $ _SERVER ['SERVER_NAME'], verstehe ich die Manpages richtig?

Ich habe viel gesucht und auch das PHP gelesen$ _SERVER docs. Habe ich dieses Recht, was ich für meine PHP-Skripte für einfache Linkdefinitionen verwenden so...