Domande con tag 'cookies'

1
risposta

Memorizza i cookie degli utenti in un database su un server

Desidero utilizzare Apple Push Notification Service, quindi ho bisogno di un server. Questo server dovrà controllare un sito ogni x minuti. Come il sito che deve essere controllato richiede all'utente di accedere. Quindi è giusto che la sicu...
posta 07.03.2011 - 18:20
1
risposta

Vulnerabilità di avere un percorso di app accessibile solo tramite HTTPS ma altri tramite HTTP?

Immagina example.com accessibile tramite HTTP e HTTPS. La maggior parte dei contenuti del sito non è sicura e non sarà male se verrà letta dall'attaccante. Uno dei percorsi - example.com/secure_zone è accessibile solo tramite HTTPS e c...
posta 27.09.2012 - 16:06
0
risposte

Come funziona il nuovo cookie di prima parte di Facebook Pixel?

Facebook recentemente annunciato che inizieranno a offrire un'opzione cookie first-party per Pixel Facebook. In precedenza, utilizzavano solo cookie di terze parti. Dalla loro documentazione : You can now use both first and third-party c...
posta 08.10.2018 - 14:15
0
risposte

JWT in localStorage con sessionId crittografato

Cosa voglio: Archivia una JWT in localStorage. Il JWT contiene indicazioni sull'autorizzazione. Impedisci che il JWT venga rubato e utilizzato da un utente malintenzionato (utilizzando XSS) Evita CSRF L'archiviazione del JWT in localS...
posta 30.04.2018 - 10:55
2
risposte

Flag sicuro per ASPXAUTH Cookie in MVC

Abbiamo un'applicazione sviluppata con ASP.NET MVC3. Test di penetrazione eseguito da uno strumento AppScan di IBM. Il problema è stato segnalato ed era ASPXAUTH non sicuro. Quando ho controllato gli strumenti di sviluppo del browser, ci sono...
posta 13.10.2017 - 13:14
3
risposte

Che cosa impedisce alle persone di modificare i cookie per cambiare con chi hanno effettuato l'accesso?

Sto sviluppando un social network e, per quanto ne so, il modo migliore per archiviare tra le pagine su cui l'utente è connesso sta usando i cookie. Quindi, supponiamo che io stia memorizzando un cookie dell'ID utente che ha effettuato l'accesso...
posta 07.06.2017 - 21:01
2
risposte

Come fanno i browser a sapere quale cookie ottenere?

Ho provato a scrivere uno script che visualizzava i contenuti di un set di cookie da un altro sito ma non ha funzionato. <?php echo 'Website cookie is '.$_COOKIE['locale']; ?> Ma ottengo un errore indice indefinito. I cookie possono...
posta 28.03.2013 - 23:31
1
risposta

Qual è il punto di rifiuto di un cookie?

Quando accedi a un sito web, lynx fornisce l'opzione per rifiutare un cookie, che senso ha farlo? Tutto ciò a cui ho pensato è che se non si accetta un cookie, il cookie non verrà rubato durante un attacco XSS, è tutto?     
posta 20.02.2013 - 02:14
2
risposte

https abilita i siti web a inviare i cookie su un canale criptato?

I siti Web abilitati per HTTPS inviano cookie su un canale crittografato e, se sì, sono ancora vulnerabili agli attacchi di hijacking di sessione?     
posta 17.02.2017 - 22:35
2
risposte

Cosa succede se un browser non capisce il flag di sicurezza di un cookie?

Ho due domande correlate: Poiché l'attributo HttpOnly è compreso da un insieme di browser moderni , ero chiedendo se esiste un elenco di tutti i browser che supportano il secure flag del cookie? Che cosa accadrebbe se un brow...
posta 27.03.2012 - 14:02