Resultados da pesquisa a pedido "security"
Estou com dificuldades para entender a verificação de vulnerabilidade do Shellshock [duplicado]
Esta pergunta já tem uma resposta aqui: O comportamento por trás da vulnerabilidade do Shellshock no Bash está documentado ou é intencional? [/questions/26022248/is-the-behavior-behind-the-shellshock-vulnerability-in-bash-documented-or-at-all] ...
Serviços RememberMe da Spring Security com cookie de sessão
Estou usando os serviços RememberMe da Spring Security para manter um usuário autenticado. Gostaria de encontrar uma maneira simples de definir o cookie RememberMe como um cookie de sessão, e não com um tempo de expiração fixo. Para o meu ...
Alguém pode explicar como esse código "Shellshock" funciona no shell [duplicado]
Esta pergunta já tem uma resposta aqui: Alguém pode explicar o código Shell Shock Bash? [duplicado] [/questions/26052116/can-someone-explain-the-shell-shock-bash-code] 1 respostaEu li nas notícias queTrauma pós ...
GWT RPC - Faz o suficiente para proteger contra CSRF?
ATUALIZAR: O GWT 2.3 introduz um mecanismo melhor para combater ataques XSRF. Vejohttp://code.google.com/webtoolkit/doc/latest/DevGuideSecurityRpcXsrf.html [http://code.google.com/webtoolkit/doc/latest/DevGuideSecurityRpcXsrf.html] O mecanismo ...
POST para página da Web em vb.net (formulários de vitória, área de trabalho, não ASP.net)
Eu tenho vários arquivos PHP nos quais os dados são publicados (como a senha quando o usuário entra) Como posso postar esses PHP no vb.net (um aplicativo de desktop que é o Windows Forms, isso não é sobre o ASP.net)
Proteção PHP dos parâmetros GET
OK, considere este URL: example.com/single.php?id=21424É bastante óbvio para você e para mim que o PHP vai pegar o id e executá-lo através de uma consulta mysql para recuperar 1 registro para exibi-lo na página. Existe alguma maneira de algum ...
Codificação de cookies para que não possam ser falsificados ou lidos, etc.
Estou escrevendo um aplicativo PHP. Quero armazenar informações de login do usuário em cookies para que o usuário não precise fazer login em todas as visitas. Quero codificá-los ou ofuscá-los para que não possam ser lidos ou adulterados. Qual é ...
Como proteger o phpMyAdmin
Percebi que existem solicitações estranhas ao meu site tentando encontrar o phpmyadmin, como /phpmyadmin/ /pma/etc. Agora instalei o PMA no Ubuntu via apt e gostaria de acessá-lo via endereço web diferente de / phpmyadmin /. O que posso fazer ...
Execução segura de scripts shell; escapes de vars antes da execução
Vamos imaginar que temos um script php simples que deve terssh_host, ssh_username, ssh_port do array $ _GET e tente conectar-se usando esses parâmetros ao SSH. $port = escapeshellcmd($_GET['ssh_port']); $host = escapeshellcmd($_GET['ssh_host']); ...
Oracle Java 8 x64 para Linux e RandomSource
Eu realmente pensei que, depois de cerca de 200 ou mais instalações do tomcat em várias plataformas, eu estou pronto para qualquer tipo de desafio, mas este é complicado. Criei uma imagem baunilha Ubunutu 14_04 e instalei o Java 8 TGZ da oracle ...