Domande con tag 'authentication'

1
risposta

Utilizzo dell'indice di caratteri in una domanda di sicurezza [duplicato]

Vedo molti siti che offrono una o due "domande di sicurezza" a cui è necessario rispondere scegliendo caratteri con indici specifici, oltre a nome utente + password. Ad esempio: "Qual è il nome da nubile di tua madre? 1:[] 5:[] 8:[]...
posta 23.07.2015 - 19:14
2
risposte

Rompendo il nome utente e la password di mysql [chiuso]

Ho due versioni di un sito web. Il primo non ha precauzioni di sicurezza contro le iniezioni di sql. Quindi se provo qualcosa del tipo: Username: hello_world Password: ' or ' 1=1 Sarò registrato come utente hello_world . La seconda v...
posta 09.02.2015 - 03:02
3
risposte

Come dimostrare la proprietà di un sito web?

Sappiamo tutti come le banche si identificano agli utenti. No, non tramite i certificati TLS. Gli utenti non prestano attenzione a quelli. No, sto parlando di branding - tutti quei loghi fantasiosi e foto stock che ti danno l'impressione che s...
posta 19.08.2015 - 00:59
3
risposte

C'è un ulteriore vantaggio per l'autenticazione all'interno di una parte di un'applicazione, dopo essere stato autenticato nell'applicazione principale?

Essenzialmente ho un'applicazione che è in 2 parti. Una parte si trova sul computer dell'utente, che carica i file sul mio server, e l'altra parte è un'applicazione web che funziona con quei file. Entrambe le applicazioni implement...
posta 28.04.2016 - 23:07
2
risposte

L'intero web * veramente * dovrebbe essere crittografato? Il testo in chiaro non è talvolta più veloce / migliore? [duplicare]

Sembra essere comunemente accettato al giorno d'oggi che tutte le comunicazioni via Internet debbano essere crittografate. (Ad esempio, questo è evidente nel modo in cui lo standard HTTP 2.0 richiede HTTPS.) Tuttavia, ho difficoltà a crede...
posta 13.12.2014 - 12:00
2
risposte

Verifica client con server

Attualmente sto progettando un programma Java di base che utilizza i socket per comunicare da un server a più client. Voglio che i client non siano modificati, tuttavia, per evitare che gli utenti provano a utilizzare il software, non come è sta...
posta 09.07.2015 - 23:20
1
risposta

Accesso agli utenti automaticamente su un sito Web

Sto creando un sito Web con una funzione estesa per i forum, in cui gli utenti possono accedere, pubblicare commenti, ecc. Sto facendo la funzione in cui il sito memorizza i cookie sul tuo computer così la prossima volta che visiti il sito web,...
posta 27.08.2014 - 06:03
1
risposta

Chiave condivisa vs chiave precondivisa

La chiave condivisa e la chiave precondivisa significano cose diverse? Attualmente sta leggendo Testo, Sicurezza + Guida ai principi fondamentali per la sicurezza della rete.     
posta 29.08.2014 - 15:16
1
risposta

È possibile spoofare un ID di TeamViewer?

Sto usando 2 moduli di accesso remoto al mio computer Windows Server 2008, entrambi vanno all'account Admin poiché lo usiamo solo per ospitare un server Minecraft (MC). Desktop remoto , che va oltre una porta personalizzata anziché standard,...
posta 25.09.2014 - 11:45
1
risposta

Come funziona il protocollo LSARPC?

Sto cercando di capire come funziona il protocollo LSARPC internamente. In particolare, vorrei sapere quanto è sicuro. Non sono riuscito a trovare nulla su Internet o in libri diversi.     
posta 27.01.2015 - 14:01