Resultados da pesquisa a pedido "security"

1 a resposta

O Facebook está subitamente seguro contra o seqüestro de JSON?

É bem sabido que @Facebook usa respostas javascript [https://stackoverflow.com/questions/2669690/why-does-google-prepend-while1-to-their-json-responses] (JS, não json), que é prefixo comwhile(1) & for(;;); para impedir que a tag de script roube ...

6 a resposta

Proteger uma API: autenticação básica SSL e HTTP vs Signature

Ao criar uma API para nosso aplicativo Web, usaremos o subdomínio deles como o 'nome de usuário' e geraremos uma chave / segredo compartilhado da API. Em primeiro lugar, tudo bem usar o subdomínio como nome de usuário? Não vejo o benefício de ...

4 a resposta

Como permitir que os usuários escrevam javascript com seguranç

s provedores @Blogs, como o Tumblr e o Blogger, permitem que os usuários escrevam scripts em seus próprios blog Faz com que os usuários adicionem AdSense, Analytics e contadores em seus blogs com facilidad Como manter a segurança e a ...

4 a resposta

Como não codificar senhas?

Na minha última pergunta "Banco de dados portátil para armazenar segredos" a melhor resposta até agora [https://stackoverflow.com/questions/555076/portable-database-for-storing-secrets/555090#555090] diga para usar o sqlite-cryp Lendo ...

4 a resposta

riptografia Blowfish de 224 bits

Tenho vários arquivos criptografados que quero descriptografar (duh). Descobri que eles são criptografados com o Blowfish usando uma chave de 224 bits após algumas pesquisas. Eu sei como são os primeiros bytes do texto sem formatação (é um tipo ...

1 a resposta

Quão seguro é o armazenamento local HTML5 para um dispositivo móvel

Estou procurando solucionar alguns problemas de desempenho em um site móvel, armazenando os dados inseridos em vários formulários no armazenamento loca Eu vou limpar os dados no carregamento e limpar os dados na última página, para que nenhum ...

4 a resposta

Como mantenho um banco de dados mySQL seguro?

Vou implementar umPHP/mySQLonfiguração para armazenar as informações do cartão de crédit Parece queAES_ENCRYPT/AES_DECRYPT é o caminho a seguir, mas ainda estou confuso em um ponto: Como mantenho a chave de criptografia segura? conexão com ...

2 a resposta

Os canários impedem o retorno à libc e ataques de programação orientados a retorn

Estou tentando entender se / como as explorações de programação return-into-libc e orientadas a retorno são possíveis se um canário estiver sendo usad Um canário seria colocado na pilha entre o valor de retorno e o buffer a ser excedido e ...

3 a resposta

O que devemos implementar para autorizar os clientes a usar nosso serviço da web?

Temos um serviço da Web que hospedaremos em um servidor público da Web e será contatado por serviços da Web hospedados em servidores da Web dentro das paredes de um hospital. Nós escrevemos as duas partes do software para ter controle total ...

7 a resposta

Onde armazenar credenciais de banco de dados em um aplicativo Web?

Estou imaginando quais técnicas você usa para armazenar as credenciais do banco de dados para seu aplicativo. Estou especificamente preocupado com os aplicativos da web em java, mas acho que não há necessidade de limitar as perguntas a ...