Domande con tag 'credentials'

2
risposte

Invio di credenziali per ogni richiesta

Ho intenzione di utilizzare un bundle Symfony SMB come questo per esplorare un file system Windows tramite PHP. Per fare ciò, creerò un'API Web che restituirà un elenco di file e directory in una directory in modo da poter esplorare i contenu...
posta 22.01.2018 - 21:08
1
risposta

Nascondere le credenziali del database remoto nell'applicazione

Se sto creando un'applicazione che si connette a un database remoto, dove dovrei nascondere le credenziali? Ho visto molti suggerire di passare attraverso un'applicazione web e utilizzare le richieste POST e GET per comunicare con il database...
posta 11.01.2015 - 23:21
2
risposte

Impedisci l'accesso Web con le credenziali esposte

Abbiamo una situazione qui. Il cliente per cui lavoro lavora attualmente come società di intermediazione finanziaria e il loro attuale posizionamento è: L'azienda ha diversi rami in diverse località L'azienda ha una base di clienti gigante...
posta 08.08.2015 - 12:57
2
risposte

Quali informazioni sull'autenticazione vengono rivelate localmente con eduroam WPA-Enterprise 802.1X?

Se ti sei autenticato con le tue credenziali di eduroam presso un'istituzione partecipante, la tua istituzione di origine è quella che esegue l'autenticazione delle credenziali e l'istituto ospitante fornisce solo l'accesso a Internet. Quali...
posta 23.02.2016 - 01:44
1
risposta

Credenziali in Windows [chiuso]

Come posso visualizzare le credenziali memorizzate in Windows? C'è un modo possibile per visualizzare la password memorizzata? Posso semplicemente esportarli ..     
posta 26.06.2014 - 11:54
0
risposte

Firefox non sta cancellando i dati di accesso sebbene sia stato istruito a farlo (possibile problema di sicurezza)

Su uno dei miei server web, ho impostato una directory protetta da password utilizzando il noto meccanismo .htaccess / .htpasswd . Il server web viene eseguito da Apache 2.4.10 sotto Debian jessie, se questo è importante. Lo snippet per...
posta 01.09.2018 - 09:01
1
risposta

/WEB-INF/web.xml che mostra le credenziali MySQL?

Ho trovato il file /WEB-INF/web.xml su un dominio a cui sono associato. Il file XML contiene: <database> <jndi-name>jdbc/mysql</jndi-name> <driver> <type>com.mysql.jdbc.jdbc2.optional.MysqlCo...
posta 13.04.2014 - 06:41
1
risposta

È sicuro includere percorsi completi del filesystem in file pubblicati su Github?

Alcuni dei file di configurazione che intendo pubblicare come parte di un progetto Github includono percorsi completi del file system (incluso il login del nome utente) nel mio localhost. Questo rappresenta una possibile vulnerabilità di sicurez...
posta 13.02.2017 - 19:37
0
risposte

Qual è l'attuale consenso sull'archiviazione di credenziali primarie o token crittografici longevi?

Il problema : alcuni ambienti devono utilizzare credenziali di testo normale o token di lunga durata per sbloccare una funzionalità specifica. Gli esempi includono servizi legacy di terze parti che richiedono un login / password per l'auten...
posta 23.05.2016 - 13:10
0
risposte

SEToolkit: harvester non acquisisce credenziali

Sto usando il Setoolkit su Ubuntu. Lo sto testando clonando Facebook e registrandomi localmente per vedere se catturo le mie credenziali. Tuttavia, nessun POSTO viene scritto nel file di testo harvester che SET crea per acquisire le credenziali....
posta 28.07.2015 - 04:25