Preguntas etiquetadas con security

Temas relacionados con la seguridad de aplicaciones y ataques contra software. Por favor, no use esta etiqueta solo, eso da lugar a ambigüedad. Si su pregunta no es sobre un problema de programación específico, considere preguntar en Information Security SE: https://security.stackexchange.com




14
Técnicas para ocultar cadenas sensibles en C ++
Necesito almacenar información confidencial (una clave de cifrado simétrica que quiero mantener privada) en mi aplicación C ++. El enfoque simple es hacer esto: std::string myKey = "mysupersupersecretpasswordthatyouwillneverguess"; Sin embargo, ejecutar la aplicación a través del stringsproceso (o cualquier otro que extraiga cadenas de una aplicación binaria) revelará la cadena …


5
¿Cómo validar las credenciales de dominio?
Quiero validar un conjunto de credenciales con el controlador de dominio. p.ej: Username: STACKOVERFLOW\joel Password: splotchy Método 1. Consultar Active Directory con suplantación Mucha gente sugiere consultar Active Directory por algo. Si se lanza una excepción, entonces sabrá que las credenciales no son válidas, como se sugiere en esta pregunta …

13
Disable-web-security en Chrome 48+
Tengo un problema con la --disable-web-securitybandera. No funciona en Chrome 48 y Chrome 49 beta en Windows. Intenté matar todas las instancias, reiniciar y ejecutar Chrome con la bandera en primer lugar, también probé diferentes máquinas. En la versión beta, puedo ver la ventana emergente de advertencia ("Estás usando una …


10
¿Cómo habilitar la protección DDoS?
Los ataques DDoS (ataques distribuidos de denegación de servicio) generalmente se bloquean a nivel de servidor, ¿verdad? ¿Hay alguna forma de bloquearlo a nivel de PHP, o al menos reducirlo? Si no es así, ¿cuál es la forma más rápida y común de detener los ataques DDoS?



3
¿Por qué no existe una política del mismo origen para WebSockets? ¿Por qué puedo conectarme a ws: // localhost?
Me gustaría usar WebSockets para la comunicación entre procesos para mi aplicación (Daemon <-> WebGUI y Daemon <-> FatClient, etc.). Durante la prueba, intenté conectarme a mi servidor de socket web que se ejecuta localmente (ws: // localhost: 1234) a través del cliente JavaScript WebSocket en websocket.org ( http://www.websocket.org/echo.html ). …

3
¿Qué significa escapar de una cadena?
Estaba leyendo ¿Es necesario escapar $ _SESSION ['username'] antes de ingresar a una consulta SQL? y decía "Necesita escapar de cada cadena que pase a la consulta SQL, independientemente de su origen". Ahora sé que algo como esto es realmente básico. Una búsqueda en Google arrojó más de 20 000 …
84 php  mysql  security  escaping 



Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.