Resultados da pesquisa a pedido "security"

3 a resposta

O Windows Azure tem algo prontamente disponível contra ataques de negação de serviço?

Estamos desenvolvendo um serviço da web hospedado no Windows Azure. Esperamos que em alguns momentos os bandidos tentem fazer o DDOS. Pesquisei no Google e não encontrei nada novo e definitivo ...

3 a resposta

PHP abordagem de segurança para upload de imagens

Desenvolvo um script php para substituir o atual, que terá muita exposição a vários mercados / países. Esse script entre outros oferece uma funcionalidade de upload de fotos. Depois de muita leitura sobre o assunto, segui a abordagem descrita ...

1 a resposta

Como lidar com a verificação de chave de host ssh com 2 hosts diferentes no mesmo endereço IP (mas alterando)? [fechadas

Tenho 2 servidores ssh atrás de um firewall nat em um local que altera seu IP de wan todos os dias. Eles estão sempre no mesmo endereço IP da WAN em um determinado momento, mas em portas diferente Estou me conectando ao servidor A desta ...

6 a resposta

Como proteger widgets de solicitações falsificadas

Digamos que você tenha um widget JavaScript que precisa disparar uma solicitação para o seu aplicativo da Web, se e somente se o usuário quiser clicar nele. Você não deseja que esta solicitação seja vulnerável ao CSRF; portanto, escreva um ...

3 a resposta

Objetivo da configuração do Django 'SECRET_KEY'

Qual é exatamente o objetivo doSECRET_KEY no django? Fiz algumas pesquisas no Google e verifiquei os documentos https: //docs.djangoproject.com/en/dev/ref/settings/#secret-ke [https://docs.djangoproject.com/en/dev/ref/settings/#secret-key]), mas ...

18 a resposta

Qual é a melhor maneira de impedir que as pessoas invadam a tabela de recordes baseada em PHP de um jogo em Flash

Estou falando de um jogo de ação sem limite superior de pontuação e sem maneira de verificar a pontuação no servidor repetindo movimentos etc. O que eu realmente preciso é da criptografia mais forte possível no Flash / PHP, e uma maneira de ...

7 a resposta

PKCS # 12: exceção DerInputStream.getLength ()

Gro um certificado usando o comando keytool: keytool -genkeypair -alias myRSAKey -keyalg RSA -keysize 1024 -keystore test.p12 -storepass test -storetype pkcs12 Então, se eu tentar carregá-lo usando a API de segurança java, depois de obter o ...

3 a resposta

Onde devo colocar arquivos confidenciais para que possam ser lidos por scripts PHP?

Estou em um host Parallels / Plesk VPS, e essa é realmente uma pergunta para iniciante O webroot está em: /var/www/vhosts/my-domain-name/httpdocs Existe também um caminho chamado: /var/www/vhosts/my-domain-name/private/ Mas os scripts PHP ...

5 a resposta

Aviso de supressão: o uso de `mktemp 'é perigoso

Como posso suprimir o seguinte aviso do vinculador do gcc: warning: o uso de 'mktemp' é perigoso, melhor use 'mkstemp' Sei que é melhor usarmkstemp() mas por algum motivo eu tenho que usarmktemp() funçã

5 a resposta

Como é possível explorar uma vulnerabilidade no formato String?

Eu estava lendo sobre vulnerabilidades no código e me deparei com issoulnerabilidade de cadeia de formatação. Wikipedia [http://en.wikipedia.org/wiki/Uncontrolled_format_string] diz: s erros de string @Format geralmente aparecem quando um ...