Результаты поиска по запросу "owasp"

3 ответа

Почему в cookie-файлы принято добавлять токены предотвращения CSRF?

Я пытаюсь понять всю проблему с CSRF и соответствующие способы предотвратить это. (Ресурсы, которые я прочитал, понимаю и согласен с:Шпаргалка OWASP ...

2 ответа

целая новая группа потенциальных проблем

аю об использованииИграть [http://www.playframework.org/]для масштабного проекта, есть ли у кого-нибудь проверенный в бою фреймворк Play для OWASP Top 10? Есть ли какие-либо проблемы с безопасностью, которые вы знаете в Play Framework?

2 ответа

Почему я должен поместить токен CSRF в токен JWT?

ТОП публикаций

5 ответов

Что такое «X-Content-Type-Options = nosniff»?

Я выполняю некоторые тесты проникновения на моем локальном хосте с OWASP ZAP, и он продолжает сообщать об этом сообщении: Заголовок X-Content-Type-Options заголовка Anti-MIME-Sniffing не был установлен в «nosniff» Эта проверка относится только ...

1 ответ

Нет разницы между этим паролем и открытым текстом клиента. За исключением этого случая, Боб не может украсть ваши другие учетные записи в других службах. Да, Боб может войти в систему, если он знает пароль пользователя, но это до 2-х факторов и реализаций, которые могут замедлить догадки.

льку последние проблемы с GitHub и Twitter: GitHub случайно записал некоторые незашифрованные пароли во внутренние ...

2 ответа

Добавление аутентификации в инструменте ZAP для атаки на URL

Как передать данные аутентификации в инструмент ZAP для сканирования сайта. Пожалуйста, помогите мне решить проблему.

6 ответов

Может ли локальное хранилище считаться безопасным? [закрыто]

Необходимо разработать веб-приложение, которое будет работать в автономном режиме в течение длительного времени. Для того, чтобы это было жизнеспособным, я н...

9 ответов

PHP $ _SERVER ['HTTP_HOST'] против $ _SERVER ['SERVER_NAME'], правильно ли я понимаю справочные страницы?

6 ответов

Может ли локальное хранилище считаться безопасным? [закрыто]

Мне необходимо разработать веб-приложение, которое будет работать в автономном режиме в течение длительного времени. Для того, чтобы это было жизнеспособным, я не могу избежать сохранения конфиденциальных данных (личных данных, но не тех данных, ...

2 ответа

Magento CSRF защита