Pertanyaan yang diberi tag «security»

Topik yang berkaitan dengan keamanan aplikasi dan serangan terhadap perangkat lunak. Tolong jangan gunakan tag ini sendirian, yang menghasilkan ambiguitas. Jika pertanyaan Anda bukan tentang masalah pemrograman tertentu, silakan pertimbangkan untuk menanyakannya di Keamanan Informasi SE: https://security.stackexchange.com


4
Praktik Terbaik: Kata sandi penggaraman & lada?
Saya menemukan sebuah diskusi di mana saya belajar bahwa apa yang saya lakukan sebenarnya bukan penggaraman kata sandi tetapi membumbui mereka, dan saya sejak itu mulai melakukan keduanya dengan fungsi seperti: hash_function($salt.hash_function($pepper.$password)) [multiple iterations] Mengabaikan algoritma hash yang dipilih (saya ingin ini menjadi diskusi tentang garam & paprika dan bukan …

5
Fiksasi Sesi PHP / Pembajakan
Saya mencoba memahami lebih lanjut tentang Fiksasi Sesi PHP & pembajakan dan bagaimana mencegah masalah ini. Saya telah membaca dua artikel berikut di situs web Chris Shiflett: Fiksasi Sesi Pembajakan Sesi Namun, saya tidak yakin saya memahami hal-hal dengan benar. Untuk membantu mencegah fiksasi sesi, cukup menelepon session_regenerate_id (true); setelah …

2
Bagaimana widget Google+ +1 keluar dari iframe mereka?
Entah bagaimana, melayang-layang di atas widget Google+ plus-one dapat memperkenalkan kesepakatan jenis-tooltip yang jelas lebih besar dari <iframe>elemen yang ada di dalamnya. Saya telah memeriksa DOM untuk mengonfirmasi hal ini. * Begitu: Apa? Bagaimana!? Apakah ini bukan peluang besar untuk clickjacking, jika digunakan secara jahat? (Bayangkan seseorang melakukan MITM untuk …

9
Cara mengizinkan konten http dalam iframe di situs https
Saya memuat beberapa HTML ke iframe tetapi ketika file yang direferensikan menggunakan http, bukan https, saya mendapatkan kesalahan berikut: [diblokir] Halaman di {current_pagename} menjalankan konten tidak aman dari {referenced_filename} Apakah ada cara untuk mematikan ini atau cara untuk mengatasinya? Iframe tidak memiliki srcatribut dan konten diatur menggunakan: frame.open(); frame.write(html); frame.close();
145 html  security  http  iframe  https 

3
Formulir Lintas Domain POSTing
Saya telah melihat artikel dan posting di seluruh (termasuk SO) tentang topik ini, dan komentar yang berlaku adalah bahwa kebijakan yang sama asal mencegah bentuk POST di seluruh domain. Satu-satunya tempat saya melihat seseorang menyarankan bahwa kebijakan asal yang sama tidak berlaku untuk membentuk pos, ada di sini . Saya …

11
Game Android Terus Diretas [ditutup]
Ditutup . Pertanyaan ini perlu lebih fokus . Saat ini tidak menerima jawaban. Ingin meningkatkan pertanyaan ini? Perbarui pertanyaan sehingga berfokus pada satu masalah hanya dengan mengedit posting ini . Ditutup 2 tahun yang lalu . Perbaiki pertanyaan ini Jadi kami telah melalui ini beberapa kali sekarang, kami merilis game …

18
Dapatkah saya melindungi dari injeksi SQL dengan mengosongkan kutip tunggal dan memasukkan masukan pengguna dengan tanda kutip tunggal?
Saya menyadari bahwa kueri SQL berparameter adalah cara optimal untuk membersihkan masukan pengguna saat membuat kueri yang berisi masukan pengguna, tetapi saya bertanya-tanya apa yang salah dengan mengambil masukan pengguna dan melepaskan tanda kutip tunggal dan mengelilingi seluruh string dengan tanda kutip tunggal. Berikut kodenya: sSanitizedInput = "'" & Replace(sInput, …

11
Unit testing dengan Spring Security
Perusahaan saya telah mengevaluasi Spring MVC untuk menentukan apakah kami harus menggunakannya di salah satu proyek kami berikutnya. Sejauh ini saya menyukai apa yang saya lihat, dan sekarang saya melihat pada modul Spring Security untuk menentukan apakah itu sesuatu yang bisa / harus kita gunakan. Persyaratan keamanan kami sangat mendasar; …


11
Apakah menggunakan kompiler C yang sudah usang merupakan risiko keamanan?
Kami memiliki beberapa sistem build dalam produksi yang tidak ada yang peduli dan mesin ini menjalankan versi GCC kuno seperti GCC 3 atau GCC 2. Dan saya tidak dapat membujuk manajemen untuk memutakhirkannya ke yang lebih baru: mereka berkata, "jika tidak rusak, jangan memperbaikinya". Karena kita memelihara basis kode yang …
139 c  security  gcc 

3
Bagaimana cara kerja Kunci API dan Kunci Rahasia? Apakah aman jika saya harus meneruskan API dan kunci rahasia saya ke aplikasi lain?
Saya baru saja mulai memikirkan tentang cara kerja kunci api dan kunci rahasia. Hanya 2 hari yang lalu saya mendaftar ke Amazon S3 dan menginstal Plugin S3Fox . Mereka meminta saya untuk Kunci Akses dan Kunci Akses Rahasia, keduanya mengharuskan saya masuk untuk mengakses. Jadi saya bertanya-tanya, jika mereka meminta …

6
Apakah ada cara untuk memasukkan kode berbahaya ke dalam ekspresi reguler?
Saya ingin menambahkan kemampuan pencarian ekspresi reguler ke halaman web publik saya. Selain HTML yang mengkodekan output, apakah saya perlu melakukan apa pun untuk melindungi terhadap input pengguna jahat? Pencarian Google dibanjiri oleh orang-orang yang memecahkan masalah sebaliknya - menggunakan ekspresi reguler untuk mendeteksi input berbahaya - yang saya tidak …
138 regex  security 

14
Rahasia OAuth di aplikasi seluler
Saat menggunakan protokol OAuth, Anda memerlukan string rahasia yang diperoleh dari layanan yang ingin Anda delegasikan. Jika Anda melakukan ini di aplikasi web, Anda dapat menyimpan rahasia di basis data Anda atau di sistem file, tetapi apa cara terbaik untuk menanganinya di aplikasi seluler (atau dalam hal ini aplikasi desktop)? …

6
Bagaimana saya mendapatkan entitas yang mewakili pengguna saat ini di Symfony2?
Saya menggunakan pengaturan keamanan Symfony. Semuanya berfungsi dengan baik, tetapi saya tidak tahu bagaimana melakukan satu hal penting: Dalam ranting, saya dapat mencapai info pengguna saat ini dengan melakukan: Welcome, {{ app.user.username }} atau serupa Bagaimana cara mengakses informasi yang sama ini di Controller? Secara khusus, saya ingin mendapatkan entitas …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.