Preguntas etiquetadas con security

Temas relacionados con la seguridad de aplicaciones y ataques contra software. Por favor, no use esta etiqueta solo, eso da lugar a ambigüedad. Si su pregunta no es sobre un problema de programación específico, considere preguntar en Information Security SE: https://security.stackexchange.com

6
JAAS para seres humanos
Estoy teniendo dificultades para entender JAAS. Todo parece más complicado de lo que debería ser (especialmente los tutoriales de Sun). Necesito un tutorial simple o un ejemplo sobre cómo implementar la seguridad (autenticación + autorización) en una aplicación java basada en Struts + Spring + Hibernate con un repositorio de …


5
¿Son los servicios web JSON vulnerables a los ataques CSRF?
Estoy construyendo un servicio web que utiliza exclusivamente JSON para su contenido de solicitud y respuesta (es decir, sin cargas útiles codificadas en forma). ¿Es un servicio web vulnerable al ataque CSRF si se cumple lo siguiente? Cualquier POSTsolicitud sin un objeto JSON de nivel superior, por ejemplo, {"foo":"bar"}será rechazada …
82 http  security  csrf 

9
Desinfectar / reescribir HTML en el lado del cliente
Necesito mostrar los recursos externos cargados a través de solicitudes entre dominios y asegurarme de mostrar solo contenido " seguro ". Podría usar String # stripScripts de Prototype para eliminar bloques de script. Pero los manipuladores como onclicko onerrortodavía están allí. ¿Hay alguna biblioteca que pueda al menos bloques de …

7
¿Cómo implementar el restablecimiento de contraseña?
Estoy trabajando en una aplicación en ASP.NET y me preguntaba específicamente cómo podría implementar una Password Resetfunción si quisiera lanzar la mía propia. Específicamente, tengo las siguientes preguntas: ¿Cuál es una buena forma de generar una identificación única que sea difícil de descifrar? ¿Debería haber un temporizador adjunto? Si es …



2
Cómo convertirse en proveedor de servicios SAML
Actualmente, mi empresa desarrolla una aplicación web Java. Un par de nuestros clientes tienen servidores SAML internos (¿proveedores de identidad?) Y han solicitado que nos integremos con ellos. Recientemente he estado leyendo y jugando con OpenAM. Después de unos 3 días de esto, tengo una comprensión general del mismo, pero …

7
¿Por qué strlcpy y strlcat se consideran inseguros?
Entiendo eso strlcpyy strlcatfueron diseñados como reemplazos seguros para strncpyy strncat. Sin embargo, algunas personas todavía opinan que son inseguras y simplemente causan un tipo diferente de problema . ¿Alguien puede dar un ejemplo de cómo el uso de strlcpyo strlcat(es decir, una función que siempre termina en nulo sus …
80 c  security  strncpy  strlcpy 




3
¿Podríamos considerar las billeteras criptográficas basadas en web que no son complementos como seguras?
Conozco un montón de billeteras criptográficas que funcionan en IFRAME y tecnologías similares dentro de un navegador web sin necesidad de instalar ningún complemento: https://authereum.org https://www.portis.io https://tor.us https://fortmatic.com ¿Pero están protegidos de un ataque de Dapp de phishing? En caso de que Dapp quiera engañarlo y ocultar la cantidad real …

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.