Domande con tag 'html'

1
risposta

Rispondi alla mia iniezione html?

Pratico l'iniezione di HTML sul sito web dei miei amici (sa che mi sto esercitando). Quindi ho trovato una vulnerabilità se digito <!----> nella casella di ricerca nome utente o password sito web ignora. e ho praticato alcuni tag nell...
posta 21.02.2017 - 08:45
3
risposte

Esiste un modo per rilevare la pagina di phishing e ingannevole (social engineering)

Sono programmatore e ho un sito Web che consente agli utenti di caricare i loro siti Web HTML su di esso. L'utente comprimerà una cartella e poi la caricherà sul mio sito web dove verrà mostrata come sottodominio. Non autorizzo file PHP o...
posta 15.12.2016 - 11:25
1
risposta

È sicuro usare lo store locale per memorizzare variabili di sessione e password utente? [chiuso]

Sto provando a creare un'applicazione web in Java con un sistema di login / sessione usando com.sun.net.httpserver e, per quanto ne so, non ha un metodo integrato per questo. Quindi, ho avuto la seguente idea: L'utente tenta di accedere util...
posta 18.04.2014 - 18:00
1
risposta

Come evitare XSS durante il trasferimento di contenuti di pagine Web all'interno di XML

Ho un'applicazione web ASP.NET che usa HTTPS e richiesta-risposta basata su XML. Sembra che il cookie di sessione di un utente possa essere recuperato tramite XSS, se la richiesta / risposta viene intercettata e il codice JavaScript dannoso vien...
posta 01.06.2014 - 23:02
0
risposte

Capire XSS

Quindi, sto cercando di capire come funziona XSS e ho raccolto alcune informazioni online e ho creato il codice. Di seguito è riportato lo snippet. Quando inserisco un valore nel campo di testo e invio, lo script dovrebbe essere visualizzato....
posta 10.11.2018 - 18:52
0
risposte

Questo codice è insicuro come sembra? [chiuso]

La società per cui lavoro è alla ricerca di un processore di pagamento. Idealmente vogliamo una soluzione completamente integrata. Mi sono imbattuto in questo da una delle aziende raccomandate che ho dovuto cercare in Questo è da una pagina d...
posta 14.08.2018 - 13:33
1
risposta

Devo permettere agli utenti di impostare rel="canonical"?

C'è un sito web in cui gli utenti possono pubblicare contenuti. Spesso gli utenti ripubblicano i contenuti che hanno pubblicato su altri siti Web, su questo sito Web. (Ad esempio, i loro blog, Facebook, sito Web di notizie, ecc.) Poiché ripubbli...
posta 21.07.2018 - 00:54
0
risposte

Come inserire una password in $ _GET [duplicato]

La prima cosa che ho letto su $_GET è di non usarlo mai per le password, ma è quello che voglio fare. C'è una pagina di amministrazione, che non dovrebbe mai essere utilizzata da nessuno tranne me e mia moglie. Non è molto esperta di t...
posta 22.01.2018 - 18:12
0
risposte

Accidentalmente aperto un allegato e-mail .htm - Aiuto!

Hai ricevuto un'email da qualcuno che conoscevo (il loro account era un hackerato in obv) e disponevi di un file swift.htm allegato. Ho cliccato su di esso e ha aperto una finestra del browser vuota. Poi dopo aver letto alcuni forum l'ho decodif...
posta 11.04.2017 - 15:43
0
risposte

Ottieni contenuti codificati incorporati nella pagina html

Sto scrivendo per chiedere aiuto o consigli riguardo al mio problema. Il problema che sto affrontando è il seguente: Sfruttando un attraversamento del percorso su una macchina di test locale, sono stato in grado di ottenere un sacco di file di r...
posta 23.02.2017 - 15:37