Resultados de la búsqueda a petición "security"

14 la respuesta

Generando tokens de autenticación criptográficamente seguros

Antecedentes Esta es realmente una pregunta general de mejores prácticas, pero algunos antecedentes sobre la situación específica podrían ser útiles: Estamos desarrollando una aplicación "conectada" para iPhone. Se comunicará con la aplicación ...

2 la respuesta

¿Cómo se resuelven los nombres del servidor de certificados SSL / ¿Puedo agregar nombres alternativos usando keytool?

stas pueden expresarse como preguntas separadas para mayor claridad, pero todas están relacionadas con el mismo problema. ¿Cómo se resuelven los nombres del servidor de certificados SSL? ¿Por qué los navegadores parecen utilizar el campo CN ...

6 la respuesta

¿Código PHP grueso para extraer nombres de funciones?

Tengo que hacer un script en PHP que escanee otros archivos PHP para verificar si hay llamadas a funciones peligrosas como eval, exec. ¿Hay algún analizador disponible que pueda darme una estructura lógica de código? O tengo que ir con ...

10 la respuesta

¿Por qué se necesita JsonRequestBehavior?

Por que esJson Request Behavior ¿necesario Si quiero restringir laHttpGet solicita mi acción Puedo decorar la acción con la[HttpPost] atributo Ejemplo [HttpPost] public JsonResult Foo() { return Json("Secrets"); } // Instead of: public ...

6 la respuesta

¿Cómo proteger la aplicación de Android contra el robo y la modificación de la aplicación misma?

Aquí hay un buen informe de una estafa reciente perpetrada a través del mercado de Android. http: //www.theregister.co.uk/2011/12/12/android_market_malware [http://www.theregister.co.uk/2011/12/12/android_market_malware/] Someone copió algunos ...

6 la respuesta

¿Hay alguna forma de evitar que el servidor integrado de Rails escuche en 0.0.0.0 de forma predeterminada?

Realizo mucho desarrollo web en redes que no son de confianza (coffeeshops, wifi abierto de los vecinos, DEF CON), y me pongo nervioso cuando el software al azar, con errores (mi aplicación Rails en desarrollo, por ejemplo) vincula un puerto en ...

10 la respuesta

¿Cómo creo un certificado autofirmado para la firma de código en Windows?

¿Cómo creo un certificado autofirmado para la firma de código utilizando herramientas del SDK de Windows?

18 la respuesta

¿Cómo garantizar el acceso a mi servicio web solo desde mi código?

Estoy escribiendo un servicio web muy simple para mi aplicación de iPhone. Digamos que esta es una página http que devuelve un número aleatorio enhttp: // mysite / getRand [http://mysite/getRand]. ¿Cómo me aseguro de que solo se pueda acceder a ...

6 la respuesta

Conexión de socket al servidor de origen de un applet Java sin firmar

He leído en todas partes que los applets de Java sin firmar no pueden realizar conexiones de red a ningún servidor que no sea el que originó el applet. Esto está bien para mi aplicación ya que mi applet solo necesita hablar con el servidor. Sin ...

2 la respuesta

curl opción insegura

Tengo una situación en la que el cliente realiza una llamada mediante curl a una URL https. El certificado SSL de la URL https está autofirmado y, por lo tanto, curl no puede validar el certificado y falla. curl proporciona una opción -k / - ...