Pertanyaan yang diberi tag «security»

Topik yang berkaitan dengan keamanan aplikasi dan serangan terhadap perangkat lunak. Tolong jangan gunakan tag ini sendirian, yang menghasilkan ambiguitas. Jika pertanyaan Anda bukan tentang masalah pemrograman tertentu, silakan pertimbangkan untuk menanyakannya di Keamanan Informasi SE: https://security.stackexchange.com

7
Nonaktifkan keamanan web lintas domain di Firefox
Di Firefox, bagaimana cara melakukan yang setara dengan --disable-web-security di Chrome. Ini telah diposting banyak, tetapi tidak pernah menjadi jawaban yang benar. Kebanyakan adalah tautan ke pengaya (beberapa di antaranya tidak berfungsi di Firefox terbaru atau tidak berfungsi sama sekali) dan "Anda hanya perlu mengaktifkan dukungan di server". Ini bersifat …

20
Hapus Server Response Header IIS7
Apakah ada cara untuk menghapus header respons "Server" dari IIS7? Ada beberapa artikel yang menunjukkan bahwa menggunakan HttpModules kita dapat mencapai hal yang sama. Ini akan membantu jika kita tidak memiliki hak admin ke server. Juga saya tidak ingin menulis filter ISAPI. Saya memiliki hak admin ke server saya. Jadi …

12
Mengalahkan Bot Poker
Terkunci . Pertanyaan ini dan jawabannya dikunci karena pertanyaan tersebut di luar topik tetapi memiliki signifikansi historis. Saat ini tidak menerima jawaban atau interaksi baru. Ada bot poker Open Source baru yang disebut PokerPirate . Saya tertarik dengan cara kreatif apa pun di mana aplikasi web dapat mendeteksi / menggagalkan …


7
AES vs Blowfish untuk enkripsi file
Saya ingin mengenkripsi file biner. Tujuan saya adalah untuk mencegah siapa pun membaca file yang tidak memiliki kata sandi. Solusi mana yang lebih baik, AES atau Blowfish dengan panjang kunci yang sama? Kita dapat berasumsi bahwa penyerang memiliki sumber daya yang besar (perangkat lunak, pengetahuan, uang) untuk memecahkan file.



9
Bagaimana cara mengirimkan nilai variabel ke stdin dari sebuah perintah?
Saya sedang menulis skrip shell yang seharusnya agak aman yaitu tidak melewatkan data aman melalui parameter perintah dan sebaiknya tidak menggunakan file sementara. Bagaimana saya bisa melewatkan variabel ke stdin dari sebuah perintah? Atau, jika tidak memungkinkan, bagaimana cara menggunakan file sementara dengan benar untuk tugas tersebut?
105 security  bash  stdin 



2
Perlindungan CSRF dengan header CORS Origin vs. token CSRF
Pertanyaan ini adalah tentang melindungi dari serangan Pemalsuan Permintaan Lintas Situs saja. Ini secara khusus tentang: Apakah perlindungan melalui header Origin (CORS) sebaik perlindungan melalui token CSRF? Contoh: Alice masuk (menggunakan cookie) dengan browsernya ke " https://example.com ". Saya berasumsi, bahwa dia menggunakan browser modern. Alice mengunjungi " https://evil.com ", …

11
Mengapa printf dengan satu argumen (tanpa penentu konversi) tidak digunakan lagi?
Dalam buku yang saya baca, tertulis bahwa printfdengan satu argumen (tanpa penentu konversi) tidak berlaku lagi. Ini merekomendasikan untuk mengganti printf("Hello World!"); dengan puts("Hello World!"); atau printf("%s", "Hello World!"); Bisakah seseorang memberi tahu saya mengapa printf("Hello World!");salah? Ada tertulis di buku yang berisi kerentanan. Kerentanan apa ini?

2
Kunci API vs Autentikasi HTTP vs OAuth di RESTful API
Saya sedang membangun RESTful API untuk salah satu aplikasi yang saya kelola. Kami sedang mencari untuk membangun berbagai hal ke dalamnya yang membutuhkan akses dan keamanan yang lebih terkontrol. Saat meneliti bagaimana cara mengamankan API, saya menemukan beberapa pendapat berbeda tentang formulir apa yang harus digunakan. Saya telah melihat beberapa …

2
Mengapa masa pakai sesi standar 24 menit (1440 detik)?
Saya telah melakukan beberapa penelitian tentang Penanganan Sesi PHP dan menemukan session.gc_maxlifetimenilai 1440 detik. Saya bertanya-tanya mengapa nilai standarnya 1440 dan bagaimana cara menghitungnya? Apa dasar penghitungan ini? Berapa lama waktu yang masuk akal untuk mempertahankan sesi? Nilai min / maks apa untuk session.gc_maxlifetime yang akan Anda rekomendasikan? Semakin tinggi …
101 php  security  session 

3
Bagaimana cara membatasi setAccessible hanya untuk penggunaan yang “sah”?
Semakin banyak saya belajar tentang kekuatan java.lang.reflect.AccessibleObject.setAccessible, semakin heran saya dengan apa yang bisa dilakukannya. Ini diadaptasi dari jawaban saya atas pertanyaan ( Menggunakan refleksi untuk mengubah File.separatorChar akhir statis untuk pengujian unit ). import java.lang.reflect.*; public class EverythingIsTrue { static void setFinalStatic(Field field, Object newValue) throws Exception { field.setAccessible(true); …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.