Domande con tag 'http'

2
risposte

Does HTML Purifier (che converte & to &) previene l'inquinamento dei parametri HTTP?

Se un endpoint REST ( link ) legge il parametro di query p e lo passa ad un altro endpoint: http_get("http://example.com/api2?p=".$_GET['p']);
posta 17.11.2018 - 09:21
1
risposta

Evita reindirizzamenti

Sto lavorando su un sito in cui gli utenti possono inserire URL. Gli URL dovrebbero puntare a siti in cui è possibile acquistare un oggetto (per compleanno / evento speciale /...) Invia anche messaggi di posta elettronica agli indirizzi e-m...
posta 15.02.2018 - 09:40
1
risposta

Certificato autofirmato SSL - Come verificare correttamente sul lato client?

Per la nostra attuale implementazione utilizziamo un certificato di root autofirmato, che viene quindi utilizzato per firmare i certificati SSL per la nostra connessione sicura http. La mia domanda riguarda la logica di verifica sul client, c...
posta 29.06.2017 - 09:15
1
risposta

Un modo per sapere se un pacchetto sniffato contiene un file scaricato?

C'è un modo, usando TCPdump, Wireshark o qualsiasi libreria basata su questo, per sapere se qualcuno sta scaricando un file specifico, ad esempio abc.exe, ispezionando il pacchetto http? http, non https     
posta 25.04.2017 - 17:58
1
risposta

Implementazione dell'intestazione di sicurezza HTTP

Qualcuno sa se: Opzioni X-Frame Protezione X-XSS X-Content-Type-Options Content-Security-politica sono per HTTP e: Strict-Transport-Security Public-Key-Pins sono per HTTPS? Ciò che intendo è che se ho un blog che serve p...
posta 21.08.2017 - 22:08
1
risposta

Pagina di accesso non crittografata per le società di gestione delle imprese (utility) dell'UE [chiuso]

Supponiamo che un'azienda dell'UE mi dia accesso alle mie informazioni personali su HTTP, senza nemmeno un'opzione per HTTPS. Ciò viola le leggi sulla privacy dell'UE? L'azienda può essere costretta a riparare il suo sito Web e in che modo?...
posta 09.08.2017 - 19:08
2
risposte

Impostazione Access-Control-Allow-Origin: * quando gli identificatori di sessione sono iniettati nelle intestazioni HTTP

È considerato sicuro per un'applicazione impostare un'intestazione access-control-allow-origin: * se durante il normale utilizzo dell'applicazione, le credenziali del client vengono iniettate nelle intestazioni dal codice JS? Per esempio:....
posta 11.04.2017 - 10:20
1
risposta

Comando prompt netsat rilevamento malware [chiuso]

Sospetto di avere malware nel mio laptop. Qualcuno può spiegare cosa sta succedendo in quel log? Sto usando il WiFi pubblico.     
posta 19.10.2016 - 03:04
1
risposta

Uso ancora HTTPS quando cerco dalla barra degli indirizzi di Firefox?

Se visito la pagina iniziale del motore di ricerca che utilizzo, posso vedere il lucchetto verde a sinistra della barra degli indirizzi che indica che utilizzo HTTPS. Quindi, quando inserisco una query di ricerca nella casella sulla home page, o...
posta 16.01.2017 - 12:17
2
risposte

Distribuire l'applicazione intranet con certificato SSL

La mia azienda ha una build di applicazioni intranet nello stack WAMP - Windows / Apache / MySQL / PHP. Questa applicazione è installata su un server presso il sito di ciascun cliente ed è accessibile tramite l'indirizzo IP LAN. Ad esempio: ht...
posta 26.05.2016 - 05:58