Domande con tag 'cookies'

1
risposta

In che modo Google salva le informazioni di autenticazione nel browser? [duplicare]

Quando apro Gmail nel browser, accedo automaticamente. Credo che ciò sia dovuto ai cookie salvati in precedenza. Se rimuovo i cookie devo accedere di nuovo. Significa che Google salva alcune chiavi di autenticazione in cookie che non sono mai...
posta 03.10.2018 - 09:30
3
risposte

Ci sono problemi di origine (SOP) con TOR?

Ci sono problemi con lo stesso criterio di origine (SOP) con gli indirizzi TOR o * .onion? Sto pensando cookie Plugin (Silverlight, Flash, Java, ecc.) Javascript
posta 05.03.2012 - 01:34
2
risposte

Come posso sapere chi sta usando le mie informazioni sui cookie su una LAN aperta?

Penso che qualcuno stia utilizzando le mie informazioni sui cookie per accedere al mio account Facebook su una rete Wi-Fi pubblica. Come posso determinare se questo sta accadendo e da quale indirizzo IP?     
posta 17.02.2012 - 01:19
1
risposta

Mi sono registrato come un altro utente in un sito, come?

È successo l'anno scorso, ma mi chiedo ancora oggi. Stavo cercando i coupon per il sito Alltrails. Avevo un account gratuito e volevo avere un account Pro. Ho aperto casualmente molti risultati di ricerca, ma non sono riuscito a trovare un coupo...
posta 12.03.2018 - 21:21
1
risposta

Si tratta di uno schema di cookie sicuro valido?

Ho uno schema per un cookie con riservatezza di informazioni ad alto livello. Le informazioni da nascondere al client sono i tempi di scadenza del cookie. Mi chiedo quali insicurezze mi sto aprendo a questo schema. Nota sotto che | denot...
posta 18.08.2017 - 21:39
1
risposta

Separa i cookie di terze parti per ogni sito web

Invece di bloccare i cookie di terze parti (che potrebbero essere utili), perché i browser non li consentono, ma mantengono tutti i cookie separati per ogni sito Web della barra degli indirizzi? Ad esempio, se un sito Web di terzi imposta un...
posta 22.07.2015 - 22:01
1
risposta

Traduci token nel cookie

Mi trovo in una situazione in cui ho bisogno di consegnare un utente da un'applicazione mobile a un'applicazione web. L'applicazione mobile utilizza WebAPI sul back-end con OAUTH 2. L'applicazione web d'altra parte è MVC che utilizza i cookie....
posta 25.05.2016 - 10:01
2
risposte

È normale che una procedura di pagamento richieda l'attivazione di cookie di terze parti?

Stavo cercando di pagare il credito del cellulare online da un fornitore di servizi. Ho selezionato l'importo da pagare e ho fatto clic su Avanti per continuare. La pagina seguente mi ha chiesto di attivare i cookie di terze parti se volessi pro...
posta 18.02.2014 - 11:59
1
risposta

Protezione CAS contro attacchi CSRF

Un sito web basato su Apache Struts utilizza central authentication service (cas) per l'accesso. Mi piacerebbe sapere se è necessario fornire una protezione aggiuntiva di csrf con Struts nel caso in cui cas non lo fornisca. I...
posta 06.06.2014 - 12:26
0
risposte

Concetti per supportare l'autenticazione locale ed esterna: JWT, Cookies, HttpOnly, ...?

Sto cercando di capire la strategia e i concetti di autenticazione corretti per un'applicazione web (SPA) a pagina singola con accesso locale e login di terze parti (ad esempio Google, Auth0). Sfortunatamente, un buon numero di articoli sull'arg...
posta 22.03.2018 - 13:24