Domande con tag 'cookies'

1
risposta

Qual è la "portata di validità" di un cookie del browser?

Considera la protezione CSRF standard di un'applicazione Ruby on Rails: un token CSRF è incorporato nella pagina HTML, mentre allo stesso tempo memorizzato crittografato come parte del cookie di sessione. Quando si effettua una richiesta, il tok...
posta 12.07.2018 - 14:34
1
risposta

Perché dovresti mantenere più ID di sessione in un'unica applicazione?

C'è un'applicazione web e sto osservando i valori dei cookie dopo l'autenticazione usando il proxy Burp. Esistono 5 diversi cookie, ad esempio c1 , c2 , c3 , c4 , c5 . Quando ho manomesso i valori di c1 , c2 e c...
posta 06.07.2016 - 11:04
3
risposte

Come immagazzino i dati di sessione su un server in modo sicuro

Sto costruendo un sistema in cui la sicurezza è importante e vorrei memorizzare i dettagli della sessione sul server in una tabella di sessione. Tuttavia, sono preoccupato che se un utente attaccato si impossessasse del database, avrebbe accesso...
posta 09.01.2017 - 16:53
2
risposte

Cookie di terze parti e CSRF

I cookie di terze parti aprono la possibilità di CSRF dove potrebbe non esistere? Stavo consultando un post del blog e un Bozza IETF sui cookie same-site che fanno sembrare che i cookie di terze parti potrebbero fai succedere la CSRF. La...
posta 13.01.2017 - 17:07
1
risposta

FireFox aumenta involontariamente la sicurezza?

Con l'avvento conosciuto dei cookie basati su Flash e recentemente qualcosa chiamato super-cookie, sicurezza e anonimato sono diventati qualcosa di più di un lusso piuttosto che la norma ei commercianti vogliono super-tracciare tutti noi ogni vo...
posta 02.03.2016 - 14:46
1
risposta

Accesso ai cookie di un altro dominio utilizzando Iframes e Javascript

Usando Iframe possiamo incorporare pagine web di un altro dominio a condizione che X-Frame-Options non sia impostato su SAMEORIGIN . Questo carica anche il cookie all'interno dell'iframe. Ora, puoi accedere a questo cookie se si trova nella...
posta 09.02.2016 - 09:13
1
risposta

I cookie solo Https sono vulnerabili agli attacchi CSRF?

Data la situazione ipotetica: Un utente accede al suo sito web bancario Il server restituisce un cookie solo Http contenente l'id dell'utente, crittografato. A ogni richiesta (come nel caso del trasferimento di fondi), il server decritto...
posta 07.11.2016 - 17:17
3
risposte

Perché il valore del cookie dovrebbe essere crittografato?

Sto lavorando a un progetto SSO in questo momento con CAS. Sto usando un'API RESTful per la comunicazione con le applicazioni desktop. Il valore del cookie di concessione del biglietto è crittografato. All'inizio non ci pensavo molto, ma ora mi...
posta 21.10.2016 - 09:10
4
risposte

Cosa sono i cookie e la cache?

Durante la navigazione su Internet, ho spesso paura di aver scaricato alcuni programmi malware insieme ad alcuni file sul mio computer. Inoltre, mi è stato detto che la ragione di ciò sono i cookie e le cache. Nello stesso ordine di idee, la...
posta 04.12.2015 - 03:25
2
risposte

Quale richiesta di cookie è una richiesta sospetta?

Ho questa tabella che contiene tutti i cookie degli utenti: (riguardo l'accesso. che in realtà è "ricordami di averlo controllato") // cookies +----+---------+-------------------+------------+ | id | user_id | token | expire...
posta 04.07.2016 - 01:26