Domande con tag 'header'

1
risposta

Il gmail inviato è stato modificato in un'altra versione, come tracciare il record accanto all'intestazione?

Recentemente, le e-mail che ho inviato da Gmail sono state modificate o i documenti sono stati sostituiti per altri. Quando ho comunicato con google, hanno chiesto solo l'intestazione ma nient'altro .. Inoltre, quando vedo i dispositivi ne...
posta 02.03.2016 - 17:46
1
risposta

Perché il calcolo del checksum di un'intestazione del datagramma IP e quindi la crittografia non è appropriato per fornire l'autenticazione dell'origine dati?

Quindi, supponendo che Alice e Bob abbiano accettato di utilizzare un particolare crittosistema simmetrico e condividere una chiave appropriata, vogliono ottenere l'autenticazione dell'origine dei dati calcolando il checksum di intestazione di u...
posta 02.04.2016 - 12:11
1
risposta

Che cos'è uno schema di sfruttamento in questo attacco XSS? [duplicare]

Fondamentalmente, ho trovato un'iniezione XSS cambiando il carico utile con l'intestazione X-Forwarded-Host , poiché il suo valore si riflette nel documento e non è sterilizzato. Un esempio, questa è la fonte del documento: <a href...
posta 23.10.2017 - 21:35
0
risposte

La Stateless CSRF di Paypal non è più compatibile con Express

La mia domanda è sulla soluzione stateless csrf paypals: link Questa soluzione csrf obbliga l'utente a inserire il token nell'intestazione. C'è un motivo di sicurezza per cui il token dovrebbe essere nell'intestazione? Se i dati richiest...
posta 13.03.2018 - 11:19
0
risposte

Puoi spoofare l'intero x-forwarded-for per contenere un determinato valore?

Ho visto molte domande su x-forwarded-for ma non ne ho trovato uno riguardante il mio caso speciale. Il mio caso è descritto come segue: Ho 2 tipi di richieste ricevute dal mio server. Il tipo 1 sono richieste dal gruppo di utenti A per il...
posta 07.03.2017 - 17:07