Domande con tag 'cookies'

0
risposte

È possibile eseguire la scansione di più siti Web per tracciare cookie e beacon?

Esistono strumenti o tecniche che consentono la scansione di più siti per l'uso di cookie di tracciamento, beacon, web bug o javascript fuori sede? Per quanto posso dire, i principali scanner di applicazioni Web non riportano su questi attrib...
posta 05.06.2014 - 20:00
0
risposte

Mantengo la mia semplice sessione di autenticazione PHP abbastanza sicura?

Sto sperimentando con sicurezza, crittografia e applicazioni web. Il mio obiettivo è creare un semplice sistema di accesso che sia sufficientemente sicuro . Mi piacerebbe condividere il mio approccio per mantenere la sessione autenticata con te...
posta 27.03.2014 - 01:41
0
risposte

Autentico i miei utenti tramite il client Oauth di Facebook e voglio proteggere le mie API chiamate

La mia domanda è divisa in due parti: Applicazione Javascript come client API lato server (RESTFUL attraverso il framework Play! 2.2) Mi aspetto che gli utenti vengano autenticati tramite il client Oauth 2.0 di Facebook, in particolare...
posta 02.04.2014 - 10:18
2
risposte

Quali problemi di sicurezza ci sono durante la lettura dei cookie con .htaccess?

Ho un sito web (per hobby) che funziona solo su SSL (ad es. HTTPS a livello di sito). Il sito non tratta di finanze, numeri di previdenza sociale o altro di quel livello di importanza. Tuttavia, mi piacerebbe assicurarlo il più ragionevolmente p...
posta 13.02.2013 - 15:58
2
risposte

Tracciamento della legalità dei cookie (impostato da altri siti)

Ho creato un sito web A che richiede nome utente & password, esiste un'altra fonte chiusa sito web B che richiede nuovamente le credenziali di accesso. Un utente utilizza entrambi questi siti Web. Desidero implementare un SSO in modo tal...
posta 21.11.2014 - 06:43
2
risposte

Esistono server HTTP in grado di rilevare due cookie con lo stesso nome, ma emessi da diversi sottodomini?

Come follow-up alla domanda Related Cookie Attack , vorrei vedere se ci sono qualsiasi server in grado di rilevare istanze in cui vengono inviati più cookie da più domini. In altre parole, quali combinazioni di software client e software ser...
posta 08.06.2013 - 15:48
4
risposte

Come implementano cookie e sessioni per impedire il riutilizzo altrove

Ho alcuni scenari: Un cookie viene generato su Chrome e verrà utilizzato su Firefox nello stesso computer. Un cookie viene generato su Chrome e verrà utilizzato in Chrome su un altro computer. Un cookie viene generato su Chrome e verrà u...
posta 03.07.2016 - 20:04
3
risposte

Qual è il modo più sicuro per salvare l'autenticazione dell'utente: cookie o variabile di sessione?

Sto sviluppando un'applicazione web che è fondamentalmente per tutti i nostri dipendenti. Al momento abbiamo 3500 dipendenti e tutti accederanno a questa applicazione web. Tutti useranno informazioni veramente riservate. In questo momento sto...
posta 08.04.2015 - 21:56
1
risposta

Come ottenere il cookie di iframe incorporato

Sto incorporando un iframe nel mio sito < iframe id="demo" src="https://example.com" > example.com ha un cookie (non un cookie solo http) Come posso ottenere il cookie?     
posta 22.11.2018 - 06:26
2
risposte

Perché non hai un cookie di sessione identico per i diversi dispositivi dell'utente?

Ecco la mia struttura di tabella: // users +----+--------+------------------------+------------------+-------------------------------+ | id | name | email | cookie | /* some other columns */ | +----+--------+-...
posta 27.06.2016 - 16:29