Pertanyaan yang diberi tag «security»

Topik yang berkaitan dengan keamanan aplikasi dan serangan terhadap perangkat lunak. Tolong jangan gunakan tag ini sendirian, yang menghasilkan ambiguitas. Jika pertanyaan Anda bukan tentang masalah pemrograman tertentu, silakan pertimbangkan untuk menanyakannya di Keamanan Informasi SE: https://security.stackexchange.com

1
Praktik terbaik seputar pembuatan token OAuth?
Saya menyadari bahwa spesifikasi OAuth tidak menentukan apa pun tentang asal kode ConsumerKey, ConsumerSecret, AccessToken, RequestToken, TokenSecret, atau Verifier, tetapi saya ingin tahu apakah ada praktik terbaik untuk membuat token yang sangat aman (terutama Token / Kombinasi rahasia). Seperti yang saya lihat, ada beberapa pendekatan untuk membuat token: Cukup gunakan …

11
X-Frame-Options Allow-From multiple domain
Saya memiliki situs ASP.NET 4.0 IIS7.5 yang saya perlukan diamankan menggunakan header X-Frame-Options. Saya juga perlu mengaktifkan halaman situs saya untuk di-ifram dari domain saya yang sama serta dari aplikasi facebook saya. Saat ini saya memiliki situs saya yang dikonfigurasi dengan situs menuju: Response.Headers.Add("X-Frame-Options", "ALLOW-FROM SAMEDOMAIN, www.facebook.com/MyFBSite") Ketika saya melihat …

10
Perlunya menyembunyikan garam untuk hash
Di tempat kerja kami memiliki dua teori yang bersaing untuk garam. Produk yang saya kerjakan menggunakan sesuatu seperti nama pengguna atau nomor telepon untuk mengasinkan hash. Pada dasarnya sesuatu yang berbeda untuk setiap pengguna tetapi tersedia untuk kami. Produk lain secara acak menghasilkan salt untuk setiap pengguna dan berubah setiap …

17
Apakah ada perbedaan antara otentikasi dan otorisasi?
Saya melihat kedua istilah ini agak membingungkan (khususnya dalam skenario berbasis web tetapi saya kira itu tidak terbatas pada itu) dan saya bertanya-tanya apakah ada perbedaan atau tidak. Tampak bagi saya bahwa keduanya berarti Anda diizinkan melakukan apa yang Anda lakukan. Jadi apakah ini hanya masalah nomenklatur, atau adakah perbedaan …
97 security 

2
Variabel $ _SERVER mana yang aman?
Variabel apa pun yang dapat dikontrol oleh pengguna, juga dapat dikontrol oleh penyerang dan oleh karena itu merupakan sumber serangan. Ini disebut variabel "tercemar", dan tidak aman. Saat menggunakan $_SERVER, banyak variabel dapat dikontrol. PHP_SELF, HTTP_USER_AGENT, HTTP_X_FORWARDED_FOR, HTTP_ACCEPT_LANGUAGEDan banyak lainnya adalah bagian dari header permintaan HTTP yang dikirim oleh klien. …
97 php  security 

4
Apa risiko menjalankan 'sudo pip'?
Kadang-kadang saya menemukan komentar atau tanggapan yang menyatakan dengan tegas bahwa berjalan di pipbawah sudoadalah "salah" atau "buruk", tetapi ada beberapa kasus (termasuk cara saya menyiapkan banyak alat) yang jauh lebih sederhana, atau bahkan perlu untuk jalankan seperti itu. Apa risiko yang terkait dengan berjalan di pipbawah sudo? Perhatikan bahwa …
97 python  security  pip  sudo 


3
rahasia klien di OAuth 2.0
Untuk menggunakan api google drive, saya harus bermain dengan otentikasi menggunakan OAuth2.0. Dan saya mendapat beberapa pertanyaan tentang ini. ID klien dan rahasia klien digunakan untuk mengidentifikasi aplikasi saya. Tetapi mereka harus di-hardcode jika itu adalah aplikasi klien. Jadi, semua orang dapat mendekompilasi aplikasi saya dan mengekstraknya dari kode sumber. …

2
Kesalahan SSL: tidak bisa mendapatkan sertifikat penerbit lokal
Saya mengalami masalah saat mengonfigurasi SSL di server Debian 6.0 32bit. Saya relatif baru dengan SSL jadi mohon bersabarlah. Saya memasukkan informasi sebanyak yang saya bisa. Catatan: Nama domain yang sebenarnya telah diubah untuk melindungi identitas dan integritas server. Konfigurasi Server berjalan menggunakan nginx. Ini dikonfigurasi sebagai berikut: ssl_certificate /usr/local/nginx/priv/mysite.ca.chained.crt; …


2
Bagaimana JPEG kerentanan kematian beroperasi?
Saya telah membaca tentang eksploitasi lama terhadap GDI + di Windows XP dan Windows Server 2003 yang disebut JPEG kematian untuk proyek yang saya kerjakan. Eksploitasi dijelaskan dengan baik di tautan berikut: http://www.infosecwriters.com/text_resources/pdf/JPEG.pdf Pada dasarnya, file JPEG berisi bagian yang disebut COM yang berisi kolom komentar (mungkin kosong), dan nilai …
94 c++  security  memcpy  malware 


11
Cara membuat kata sandi dengan hash laravel
Saya mencoba membuat kata sandi berciri untuk Laravel. Sekarang seseorang mengatakan kepada saya untuk menggunakan hash helper Laravel tetapi saya tidak dapat menemukannya atau saya melihat ke arah yang salah. Bagaimana cara membuat kata sandi berciri laravel? Dan dimana? Sunting: Saya tahu apa kodenya tetapi saya tidak tahu di mana …


11
Bagaimana izin dapat diperiksa pada waktu proses tanpa membuang SecurityException?
Saya merancang fungsi yang mungkin mendapatkan / mengatur sumber daya dari SD dan jika tidak ditemukan dari sd maka ambil dari Asset dan jika mungkin tulis aset kembali ke SD Fungsi ini dapat memeriksa dengan pemanggilan metode jika SD dipasang dan dapat diakses ... boolean bSDisAvalaible = Environment.getExternalStorageState().equals(Environment.MEDIA_MOUNTED); Fungsi rancangan …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.