Resultados da pesquisa a pedido "security"

4 a resposta

Quando devo usar o SHA-1 e quando devo usar o SHA-2?

No meu aplicativo c #, estou usando o RSA para assinar arquivos antes de ser carregado no banco de dados da minha empresa pela pessoa que está fazendo o upload e aqui tenho que escolher SHA-1 ou SHA-2 para calcular o hash. Como qualquer outro ...

2 a resposta

O HTML5 permite que você interaja com arquivos de clientes locais a partir de um navegador

Eu já vi algumas postagens relacionadas ao acesso a arquivos em uma máquina cliente por uma página da web,Pergunta, questão [https://stackoverflow.com/questions/292566/browser-application-local-file-system-access] . Estou tentando adotar o ...

3 a resposta

Qual é a melhor maneira de se defender contra um ataque de travessia de caminho?

Eu tenho uma implementação de servidor Java (TFTP, se isso for importante para você) e gostaria de garantir que não seja suscetível a ataques transversais ao caminho, permitindo acesso a arquivos e locais que não deveriam ...

3 a resposta

colocando script php fora da raiz do site

como a) incluiria um script php fora da raiz da web (seria realmente apenas um simples ../file.php), b) postar dados do formulário em um script php fora da raiz da web. Sou levado a acreditar que essa é a pedra angular da segurança do php.

1 a resposta

Você pode "SQL Inject" uma comparação de variáveis PHP?

Então, algo que eu estive pensando enquanto trabalhava em um projeto atual é se uma comparação simples de variável corre o risco de ataques do tipo "SQL Injection" quando uma das variáveis é inserida pelo usuário. Minha funcionalidade básica de ...

3 a resposta

Posso configurar o SMTP no IIS para retransmitir para um servidor SMTP remoto?

Desejo configurar o SMTP no meu servidor Web, para que qualquer email enviado através do servidor SMTP seja retransmitido para um servidor SMTP remoto. O servidor SMTP do IIS precisaria usar a autenticação SMTP e usar o nome do host, o nome de ...

6 a resposta

Qual é a melhor prática para lidar com senhas em repositórios git?

Eu tenho um pequeno script do Bash que eu uso para acessar o twitter e exibir uma notificação do Growl em determinadas situações. Qual é a melhor maneira de lidar com o armazenamento de minha senha com o script? Gostaria de confirmar esse script ...

1 a resposta

Estou sob risco de ataques de CSRF em um formulário POST que não exija o login do usuário?

Provavelmente estou sendo um noob total aqui, mas ainda estou incerto sobre o que é exatamente um ataque de CSRF (Cross-Site Request Forgery). Então, vamos olhar para três situações ... 1) Eu tenho um formulário POST que eu uso para editar dados ...

3 a resposta

Gerador pseudo-aleatório com a mesma saída

Me deparei com um artigo sobre o sistema de entrada remota do carro em http://auto.howstuffworks.com/remote-entry2.htm [http://auto.howstuffworks.com/remote-entry2.htm]Na terceira bala, o autor diz: Tanto o transmissor quanto o receptor usam o ...

5 a resposta

Não foi possível inicializar o provedor. Esquema ausente ou incorreto. para conector MySql.Web

Ei pessoal e galões que estão com um pequeno problema aqui .. Estou tentando usar o MySql Connector 6.2.2.0 para provedores de associação e função .. O problema que estou tendo é:Não foi possível inicializar o provedor. Esquema ausente ou ...