Pertanyaan yang diberi tag «security»

Topik yang berkaitan dengan keamanan aplikasi dan serangan terhadap perangkat lunak. Tolong jangan gunakan tag ini sendirian, yang menghasilkan ambiguitas. Jika pertanyaan Anda bukan tentang masalah pemrograman tertentu, silakan pertimbangkan untuk menanyakannya di Keamanan Informasi SE: https://security.stackexchange.com

14
Mengapa orang menghilangkan tag penutup?
Saya terus membaca itu adalah praktik yang buruk untuk menggunakan tag penutup PHP ?>di akhir file. Masalah header tampaknya tidak relevan dalam konteks berikut (dan ini adalah satu-satunya argumen yang bagus sejauh ini): Versi modern dari PHP mengatur flag output_buffering di php.ini Jika output buffering diaktifkan, Anda dapat mengatur HTTP …


10
Bagaimana kunci lisensi perangkat lunak dihasilkan?
Kunci lisensi adalah standar de facto sebagai tindakan anti-pembajakan. Sejujurnya, ini mengejutkan saya sebagai (dalam) Keamanan Melalui Ketidakjelasan , meskipun saya benar-benar tidak tahu bagaimana kunci lisensi dihasilkan. Apa contoh yang baik (aman) dari pembuatan kunci lisensi? Apa primitif kriptografi (jika ada) yang mereka gunakan? Apakah ini pesan intisari? Jika …


11
Menggunakan openssl untuk mendapatkan sertifikat dari server
Saya mencoba untuk mendapatkan sertifikat server jauh, yang kemudian dapat saya gunakan untuk menambah keystore saya dan menggunakan dalam aplikasi java saya. Seorang pengembang senior (yang sedang berlibur :() memberi tahu saya bahwa saya dapat menjalankan ini: openssl s_client -connect host.host:9999 Untuk mendapatkan sertifikat mentah yang dibuang, yang kemudian dapat …

14
Mengapa tiba-tiba saya mendapatkan masalah "Pemblokiran memuat konten aktif campuran" di Firefox?
Pagi ini, setelah memutakhirkan peramban Firefox saya ke versi terbaru (dari 22 menjadi 23), beberapa aspek kunci dari kantor (situs web) saya berhenti berfungsi. Melihat log Firebug, kesalahan berikut dilaporkan: Blocked loading mixed active content "http://code.jquery.com/ui/1.8.10/themes/smoothness/jquery-ui.css" Blocked loading mixed active content "http://ajax.aspnetcdn.com/ajax/jquery.ui/1.8.10/jquery-ui.min.js"` antara kesalahan lainnya yang disebabkan oleh yang terakhir …

30
Alternatif klausa PreparedStatement IN?
Apa solusi terbaik untuk menggunakan INklausa SQL dengan contoh java.sql.PreparedStatement, yang tidak didukung untuk beberapa nilai karena masalah keamanan serangan injeksi SQL: Satu ?placeholder mewakili satu nilai, bukan daftar nilai. Pertimbangkan pernyataan SQL berikut: SELECT my_column FROM my_table where search_column IN (?) Penggunaan preparedStatement.setString( 1, "'A', 'B', 'C'" );pada dasarnya …

30
Praktik pendekatan CAPTCHA berbasis non-gambar?
Terkunci . Pertanyaan ini dan jawabannya dikunci karena pertanyaannya di luar topik tetapi memiliki signifikansi historis. Saat ini tidak menerima jawaban atau interaksi baru. Sepertinya kami akan menambahkan dukungan CAPTCHA ke Stack Overflow. Ini diperlukan untuk mencegah bot, spammer, dan aktivitas skrip berbahaya lainnya. Kami hanya ingin manusia memposting atau …

3
Praktik terbaik SPA untuk otentikasi dan manajemen sesi
Ketika membangun aplikasi gaya SPA menggunakan kerangka kerja seperti Angular, Ember, React, dll. Apa yang orang yakini sebagai beberapa praktik terbaik untuk otentikasi dan manajemen sesi? Saya dapat memikirkan beberapa cara untuk mempertimbangkan mendekati masalah. Perlakukan itu tidak berbeda dengan otentikasi dengan aplikasi web biasa dengan asumsi API dan UI …

7
Jika Anda dapat mendekode JWT, bagaimana mereka aman?
Jika saya mendapatkan JWT dan saya dapat memecahkan kode payload, bagaimana itu aman? Tidak bisakah saya mengambil token dari header, men-decode dan mengubah informasi pengguna di payload, dan mengirimkannya kembali dengan rahasia yang disandikan dengan benar yang sama? Saya tahu mereka harus aman, tetapi saya hanya ingin memahami teknologinya. Apa …


16
Apakah "hashing ganda" kata sandi kurang aman daripada hanya hashing sekali saja?
Apakah hashing password dua kali sebelum penyimpanan lebih atau kurang aman daripada hanya hashing sekali saja? Yang saya bicarakan adalah melakukan ini: $hashed_password = hash(hash($plaintext_password)); bukan hanya ini: $hashed_password = hash($plaintext_password); Jika kurang aman, dapatkah Anda memberikan penjelasan yang baik (atau tautan ke satu)? Juga, apakah fungsi hash yang digunakan …

4
Mengapa biasa menempatkan token pencegahan CSRF dalam cookie?
Saya mencoba memahami seluruh masalah dengan CSRF dan cara yang tepat untuk mencegahnya. (Sumber yang telah saya baca, pahami, dan setujui dengan: Lembar Cegah Pencegahan CSRF OWASP , Pertanyaan tentang CSRF .) Seperti yang saya pahami, kerentanan sekitar CSRF diperkenalkan oleh asumsi bahwa (dari sudut pandang server web) cookie sesi …
284 security  cookies  web  csrf  owasp 


27
Apakah GET atau POST lebih aman daripada yang lain?
Ketika membandingkan GET HTTP dengan POST HTTP, apa perbedaan dari perspektif keamanan? Apakah salah satu pilihan secara inheren lebih aman daripada yang lain? Jika demikian, mengapa? Saya menyadari bahwa POST tidak mengekspos informasi pada URL, tetapi apakah ada nilai nyata dalam hal itu atau itu hanya keamanan melalui ketidakjelasan? Adakah …
282 html  security  http 

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.