Resultados da pesquisa a pedido "security"
piniões sobre autenticação entre camadas de aplicativo e banco de dad
Estou intrigado com um dilema técnico em que duas pessoas da nossa equipe recomendam dois modelos de segurança diferentes, cada um com prós e contra O greenfield é assim: temos um aplicativo da web asp.net, conversando com uma camada de ...
Login baseado na Web usando chave pública / privada ssl?
É possível criar um processo de login que exija uma chave pública / privada por meio de um navegador da web? A chave pública seria armazenada no servidor e a chave privada seria mantida (e criptografada) pelo usuári Eu basicamente quero fazer ...
existe uma maneira de reverter um hash sem tabelas de arco-íris? [duplicado
Possible Duplicate: decodificação MD5. Como eles fazem isso? [https://stackoverflow.com/questions/3049070/md5-decoding-how-they-do-it] esta págin [http://www.php.net/manual/en/faq.passwords.php#faq.passwords.fasthash] sugere que um algoritmo de ...
Riscos de segurança do HTML enviado pelo usuário
Estou usando uma div contentEditable que permite aos usuários editar o HTML do corpo e publicá-lo diretamente no site usando uma solicitação AJAX. Naturalmente, tenho que fazer algumas verificações de segurança. O mais óbvio foi garantir que ...
UUID aleatório de Java é previsível?
Gostaria de usar uma chave primária criptograficamente segura para dados confidenciais em um banco de dados - isso não pode ser adivinhado / previsível e não pode ser gerado pelo banco de dados (preciso da chave antes que o objeto persista ...
Melhores práticas para proteger uma API REST / serviço da web [fechado]
Ao projetar uma API ou serviço REST, existem práticas recomendadas para lidar com segurança (autenticação, autorização, gerenciamento de identidades Ao criar uma API SOAP, você tem o WS-Security como guia e existe muita literatura sobre o ...
Como criar a funcionalidade RUNAS / NETONLY em um programa (C # /. NET / WinForms
Nossas estações de trabalho não são membros do domínio em que o SQL Server está. (Eles não estão realmente em um domínio - não pergunte). Quando usamos o SSMS ou qualquer coisa para conectar-se ao SQL Server, usamos RUNAS / NETONLY com DOMAIN ...
Como restringir os desenvolvedores a usar a reflexão para acessar métodos e construtores privados em Jav
Como restringir os desenvolvedores a usar a reflexão para acessar métodos e construtores privados em Jav Usando código Java normal, não podemos acessar construtores privados ou métodos privados fora de uma classe. Mas, usando a reflexão, ...
xtensão de arquivo @Rewrite MAS negar acesso direto ao arquivo
Estou procurando uma maneira de ocultar a extensão do arquivo via .htaccess e negar acesso direto. Vamos considerar o seguinte: http://www.xyz.zyx/index.phpgets convertidos para http://www.xyz.zyx/index OR http://www.xyz.zyx/ Tudo de bom até ...
Política de Segurança de Conteúdo bloqueia bookmarklet
Does Mozillas CSP [http://www.bitstampede.com/2010/10/10/content-security-policy-documentation-in-progress/] bloco para executar Javascript de um marcador [http://en.wikipedia.org/wiki/Bookmarklet] por padrão Pode ser configurado para fazer isso?