security

¿Cómo funcionan las Claves API y las Claves Secretas?

Estoy empezando a pensar en cómo funcionan las claves api y las claves secretas. Hace solo 2 días me registré en Amazon S3 e ... er? Son estas aplicaciones que utilizan las claves secretas de almacenamiento de alguna manera? Gracias por la perspicacia.

Cómo hacer hash en una contraseña

Hey, Me gustaría guardar el hash de una contraseña en el teléfono, pero no estoy seguro de cómo hacerlo. Sólo puedo encontrar métodos de encriptación. ¿Cuál es la mejor manera de hash la contraseña? gracias

¿El secuestro de JSON sigue siendo un problema en los navegadores modernos?

Estoy usando Backbone.js y el servidor web Tornado. El comportamiento estándar para recibir datos de recopilación en Backbon ... da no parece responder a la pregunta, pensé que era hora de volver a preguntarla y obtener algunas explicaciones más claras.)

Método Preferido de Almacenar Contraseñas En La Base de Datos

Cuál es su método/tipo de datos preferido para almacenar contraseñas en una base de datos (preferiblemente SQL Server 2005). ... datos como binarias(16). ¿Es este el método preferido o debería usar un tipo de datos diferente o asignar más espacio que 16?

Cómo permitir contenido http dentro de un iframe en un sitio https

Cargo algo de HTML en un iframe, pero cuando un archivo al que se hace referencia está usando http, no https, obtengo el sigu ... o? El iframe no tiene el atributo src y el contenido se establece usando: frame.open(); frame.write(html); frame.close();

Cómo configurar el uso de cookies HttpOnly en PHP

¿Cómo puedo configurar las cookies en mi PHP apps como HttpOnly cookies?

Protección CSRF con encabezado de origen CORS vs. token CSRF

Esta pregunta es solo sobre la protección contra ataques de Falsificación de Solicitudes de Sitios cruzados. Se trata especí ... ando acerca de aplicaciones nativas, navegadores manipulados, cross site scripting bugs in example.com la página, ...

¿Por qué no usar HTTPS para todo?

Si estaba configurando un servidor y tenía el(los) certificado (s) SSL, ¿por qué no usaría HTTPS para todo el sitio en lugar ... r sesión?, pero las respuestas no son satisfactorias. Las respuestas suponen que no has podido aplicar https a todo el sitio.

Convertir la Cadena a SecureString

Cómo convertir String a SecureString?

¿Por qué debería tardar más comprobar una contraseña incorrecta que comprobar la correcta?

Esta pregunta siempre me ha preocupado. En Linux, cuando se le pide una contraseña, si su entrada es la correcta, se comprue ... incorrecta, se tarda más en verificarla. ¿Por qué es eso? Observé esto en todas las distribuciones de Linux que he probado.

¿htmlspecialchars y mysql real escape string mantienen mi código PHP a salvo de la inyección?

El día de hoy se hizo una pregunta con respecto a estrategias de validación de entrada en aplicaciones web. La respuesta sup ... tring. Mi pregunta es: ¿Es esto siempre suficiente? ¿Hay algo más que debamos saber? ¿Dónde se descomponen estas funciones?

Publicación de Formularios de Dominios Cruzados

He visto artículos y publicaciones por todas partes (incluido SO) sobre este tema, y el comentario predominante es que la pol ... io que contiene el token anti-falsificación, y luego hacer una publicación ilícita que contiene la misma señal. Comentarios?

¿Cuál es la mejor manera de prevenir el secuestro de sesiones?

Específicamente esto se refiere al uso de una cookie de sesión de cliente para identificar una sesión en el servidor. Es la ... , todavía pueden mirar el sistema de archivos para recuperar una cookie de sesión válida y usarla para secuestrar una sesión?

Cifrar Contraseña en Archivos de configuración? [cerrado]

Tengo un programa que lee la información del servidor de un archivo de configuración y me gustaría cifrar la contraseña en es ... endación sobre cómo haría esto? Estaba pensando en escribir mi propio algoritmo pero siento que sería terriblemente inseguro.

¿Por qué no es aconsejable tener la base de datos y el servidor web en la misma máquina?

Escuchando la entrevista de Scott Hanselman con el equipo Stack Overflow (parte 1 y 2), fue firme en que el servidor SQL y e ... datos, o jugando con el código de la aplicación. ¿Por qué esto sería tan importante si el rendimiento no es un problema?

Derrotar a un Bot de Poker

Hay un nuevo bot de poker de Código abierto llamado PokerPirate. Estoy interesado en cualquier forma creativa en la que una ... r/derrotar a un bot de poker. (Esta es una discusión puramente académica, en el mismo espíritu que PokerPirate fue escrito.)

Etiqueta Keygen en HTML5

Así que me encontré con esta nueva etiqueta en HTML5, <keygen>. No puedo entender para qué sirve, cómo se aplica y cóm ... la etiqueta keygen. Todavía tengo curiosidad por saber cuál sería el beneficio de esto sobre un certificado SSL de dominio.

¿Debo hash la contraseña antes de enviarla al lado del servidor?

Me di cuenta de que la mayoría de los sitios envían las contraseñas como texto sin formato a través de HTTPS al servidor. ¿Hay alguna ventaja si en lugar de eso envié el hash de la contraseña al servidor? Sería más seguro?

Vagrant inseguro por defecto?

EDIT 2: TL; DR: la respuesta fue sí en 2013, pero este defecto se ha solucionado Siguiendo las instrucciones de Introducci ... que cualquiera entre en su host / máquina de desarrollo(por ejemplo, mediante el uso de un gancho malicioso git post-commit).

¿Cómo puedo proteger el nombre de usuario y la contraseña de MySQL de descompilarse?

Los archivos Java .class se pueden descompilar con bastante facilidad. ¿Cómo puedo proteger mi base de datos si tengo que usar los datos de inicio de sesión en el código?