Domande con tag 'cookies'

1
risposta

Autenticazione con JWT

Sto costruendo SPA (React / Redux) e ho bisogno dell'autenticazione dell'utente. Ho trovato discussioni simili, ma non ho trovato risposte alle domande che ho delineato di seguito. Ecco alcune opzioni che ho trovato per implementare: Opzione...
posta 15.05.2018 - 08:11
1
risposta

Token di sessione incorporato nel modulo

Ho un token di sessione che è memorizzato in un lato client del cookie del browser. Il cookie è già disponibile per lo scripting e viene utilizzato per convalidare XHR tramite Javascript. Per una pagina particolare sto usando un iFrame per caric...
posta 24.12.2011 - 19:55
2
risposte

Non eliminare i cookie di sessione .. È sicuro?

Ho sempre usato per cancellare automaticamente i cookie di sessione quando chiudo il browser. Dover digitare nuovamente le password ogni volta è un po 'fastidioso. Quanto è sicuro non cancellare i cookie di sessione una volta che hai finito di n...
posta 23.04.2017 - 10:36
2
risposte

Installazione del proprio certificato per lo sniffing HTTPS?

Questo è qualcosa che ho sentito prima ma non ricordo come fare, sto cercando un tutorial o simili. Ho un'applicazione Android che devo controllare. Devo controllare se vengono trasmessi dei cookie, purtroppo il traffico è HTTPS. Mi è stat...
posta 19.06.2018 - 11:05
1
risposta

Come funzionano i cookie insieme al token binding?

L'associazione token è un meccanismo in cui il client invia un token firmato al server. Poiché questo token si basa su una chiave privata, è più difficile da rubare dei cookie di sessione. Quello che non capisco è come il token binding token f...
posta 29.05.2017 - 10:18
1
risposta

Il mio sistema di autenticazione senza password (link magico OTPW) è sicuro? [duplicare]

Ho implementato un sistema di autenticazione senza password (dove gli utenti effettuano il login solo usando un "link magico" inviato alla loro email) da solo. So che progettare sistemi di sicurezza senza esperienza è davvero pessimo, quindi c...
posta 18.12.2016 - 07:20
1
risposta

La stessa politica di origine per il web è utile solo a causa dei cookie?

Esiste una stessa politica di origine nel browser per garantire che ad es. cattivo sito non leggerà i tuoi dati da Facebook. Ma sembra che l'unico problema che cerca di risolvere è che i cookie vengono automaticamente inviati con la richiesta ch...
posta 02.02.2016 - 15:36
1
risposta

Possibili problemi quando uno o più cookie non HttpOnly

Ho una domanda relativa al cookie HttpOnly. Tracciare altri thread non è stato di grande aiuto, quindi sto postando la mia domanda qui per sapere se puoi prevedere eventuali problemi con la mia comprensione. Esiste un sito web, ad esempio www...
posta 25.06.2015 - 05:29
1
risposta

Lancio dei cookie spiegato

Qualcuno può spiegarmi che cosa è il lancio dei biscotti? e come può essere usato per dirottare la sessione di qualcuno? e anche come possiamo prevenirlo? Sono un po 'confuso su questo argomento.     
posta 17.09.2014 - 23:10
2
risposte

in che modo Google Ads riesce a rintracciarmi? (anche se non tengo i biscotti! ??) [duplicato]

NOTA: in questa domanda mi interessa scoprire il metodo effettivo usato da Google per rintracciare me - nel mio caso particolare - e in esplorare i modi possibili per aggirarlo . Questo è completamente diverso dalla domanda è Google che...
posta 05.10.2013 - 22:41