Pertanyaan yang diberi tag «security»

Topik yang berkaitan dengan keamanan aplikasi dan serangan terhadap perangkat lunak. Tolong jangan gunakan tag ini sendirian, yang menghasilkan ambiguitas. Jika pertanyaan Anda bukan tentang masalah pemrograman tertentu, silakan pertimbangkan untuk menanyakannya di Keamanan Informasi SE: https://security.stackexchange.com

5
Mengapa menggunakan kunci dan rahasia API?
Saya menemukan banyak API yang memberi pengguna kunci API dan rahasia . Tapi pertanyaan saya adalah: apa perbedaan keduanya? Di mata saya, satu kunci sudah cukup. Katakanlah saya memiliki kunci dan hanya saya dan server yang mengetahuinya. Saya membuat hash HMAC dengan kunci ini dan melakukan panggilan API. Di server, …

3
Bagaimana cara membatasi modifikasi data Firebase?
Firebase menyediakan database back-end sehingga developer bisa fokus pada kode sisi klien. Jadi, jika seseorang mengambil firebase uri saya (misalnya, https://firebaseinstance.firebaseio.com) kemudian mengembangkannya secara lokal . Lalu, apakah mereka dapat membuat aplikasi lain dari instance Firebase saya, mendaftar dan mengautentikasi diri mereka sendiri untuk membaca semua data aplikasi Firebase saya?

4
Mekanisme keamanan apa yang dimiliki Meteor? [Tutup]
Tertutup . Pertanyaan ini berdasarkan opini . Saat ini tidak menerima jawaban. Ingin memperbaiki pertanyaan ini? Perbarui pertanyaan agar dapat dijawab dengan fakta dan kutipan dengan mengedit posting ini . Tutup 7 tahun yang lalu . Perbaiki pertanyaan ini Kita semua tahu bahwa Meteor menawarkan driver miniMongo yang secara mulus …


6
Bagaimana cara mengamankan panggilan REST API?
Saya sedang mengembangkan aplikasi web tenang yang menggunakan beberapa kerangka kerja web populer di backend, katakanlah (rails, sinatra, flask, express.js). Idealnya, saya ingin mengembangkan sisi klien dengan Backbone.js. Bagaimana cara mengizinkan hanya sisi klien javascript saya yang berinteraksi dengan panggilan API tersebut? Saya tidak ingin panggilan API tersebut menjadi publik …


5
Apa pendekatan terbaik untuk menghasilkan kunci API baru?
Jadi dengan banyak layanan berbeda saat ini, Google API, Twitter API, Facebook API, dll. Setiap layanan memiliki kunci API, seperti: AIzaSyClzfrOzB818x55FASHvX4JuGQciR9lv7q Semua kunci memiliki panjang yang berbeda-beda dan karakter yang dikandungnya, saya bertanya-tanya apa pendekatan terbaik untuk menghasilkan kunci API? Saya tidak meminta bahasa tertentu, hanya pendekatan umum untuk membuat …
92 security  api-key 


5
SSL dan kesalahpahaman man-in-the-middle
Saya telah membaca banyak sekali dokumentasi yang terkait dengan masalah ini tetapi saya masih tidak bisa mendapatkan semua bagiannya, jadi saya ingin mengajukan beberapa pertanyaan. Pertama-tama saya akan menjelaskan secara singkat prosedur otentikasi seperti yang saya mengerti, karena saya mungkin salah dalam hal itu: Klien memulai koneksi, yang ditanggapi server …

6
Perbedaan antara SSL & TLS
Menurut wikipedia: http://en.wikipedia.org/wiki/Transport_Layer_Security Sepertinya TLS adalah pengganti SSL, tetapi sebagian besar situs web masih menggunakan SSL?
91 security  ssl 

13
Nonaktifkan-web-security di Chrome 48+
Saya punya masalah dengan --disable-web-securitybendera. Ini tidak berfungsi di Chrome 48 dan Chrome 49 beta di Windows. Saya sudah mencoba mematikan semua instance, memulai ulang dan menjalankan Chrome dengan bendera pertama-tama, mencoba mesin yang berbeda juga. Dalam versi beta, saya bisa melihat munculan peringatan ("Anda menggunakan bendera yang tidak didukung …


3
Cara membaca cookie HttpOnly menggunakan JavaScript
Apakah ada cara untuk membaca cookie aman dengan JavaScript? Saya mencoba melakukannya dengan menggunakan document.cookiedan sejauh yang saya bisa lihat di artikel ini tentang cookie aman dan bendera HttpOnly , saya tidak dapat mengakses cookie aman dengan cara ini. Adakah yang bisa menyarankan solusi?


9
URL https dengan parameter token: seberapa amankah itu?
Di situs kami, kami memberikan simulasi kepada pengguna berdasarkan informasi pribadi mereka (diberikan melalui formulir). Kami ingin mengizinkan mereka untuk kembali ke hasil simulasi nanti, tetapi tanpa memaksa mereka untuk membuat akun login / kata sandi. Kami telah berpikir untuk mengirimi mereka email dengan tautan, dari mana mereka bisa mendapatkan …
89 security  url  https  token 

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.