Resultados de la búsqueda a petición "security"

2 la respuesta

Utilizando JAAS (Servicio de autenticación y autorización de Java) en Android

Es posible usar JAAS dentro de una aplicación de Android? En elandroid API [http://developer.android.com/reference/javax/security/auth/package-summary.html] la mayoría de las clases de lajavax.security.auth paquete dice Código de seguridad ...

4 la respuesta

Agregar autorización a un servicio web de terceros

Tengo varios servicios web de terceros de los cuales solo tengo sus WSDL. Actualmente solo son accesibles en mi red interna. Me gustaría exponer esos servicios web a Internet pero, dado que leen / escriben información confidencial, necesitaría ...

10 la respuesta

Compruebe si la solicitud http proviene de mi aplicación de Android

Recupero datos de un servidor externo para usar con mi aplicación de Android. Me gustaría que estos datos solo sean accesibles con mi aplicación. Utilizo una conexión http estándar para obtener los datos del servidor apache / php en formato json. ...

50 la respuesta

¿Por qué usar la función de evaluación de JavaScript es una mala idea?

La función eval es una manera poderosa y fácil de generar código dinámicamente, ¿cuáles son las advertencias?

8 la respuesta

Cómo evitar que usuarios externos vean archivos de documentos

He creado un sistema en línea que permite a los usuarios descargar archivos PDF con ColdFusion. Los usuarios deben iniciar sesión antes de poder descargar los archivos (documentos PDF y Microsoft Office). (Esta aplicación es solo para ...

4 la respuesta

rotección @CSRF: ¿tenemos que generar un token para cada formulario?

¿Tenemos que generar un token para cada formulario en un sitio web? Quiero decir, ¿cada vez generar un token diferente para cada formulario solicitado? Si no, ¿por qué?

10 la respuesta

Vulnerabilidad de la aplicación debido a funciones de hash no aleatorias

l siguiente extracto es de unaartícul [http://www.ocert.org/advisories/ocert-2011-003.html] que explica la posibilidad de un ataque de denegación de servicio (DoS) debido a las funciones hash no aleatorias utilizadas en las estructuras de datos ...

2 la respuesta

segurando la conexión al servidor php

Tengo el siguiente escenario: los clientes de Android se comunican con un servidor PHP a través de HTTP Post. El servidor PHP se comunica con la base de datos mySQL y envía la salida como JSON al cliente de Android. Ahora me preocupa que la ...

8 la respuesta

leer el certificado del cliente de httprequest C #

Estoy tratando de leer un certificado X509 usando Request.ClientCertificate pero no se devuelve nada. El certificado definitivamente se adjunta a la solicitud porque puedo obtener la información del certificado de la página que envía la ...

2 la respuesta

ejemplo de desbordamiento de búfer del libro de Arte de Explotación

Estaba leyendo este libro Art of Exploitation, que es un buen libro y me encuentro con ese ejemplo del archivo exploit_notesearch.c. Brevemente, el autor intenta desbordar el programa de notesearch.c int main(int argc, char *argv[]) { int ...