Domande con tag 'http'

3
risposte

L'intestazione di Content Security Policy fornisce un falso senso di sicurezza se una pagina viene pubblicata su HTTP non crittografato?

Ho pensato a come uno sviluppatore limitato (per qualsiasi motivo) a servire un sito non criptato potrebbe proteggersi da minacce come gli ISP eccessivi che iniettano pubblicità o notifiche nelle loro pagine, o kiddie di script in un bar che gir...
posta 28.09.2015 - 22:51
3
risposte

Perché nessun supporto per i socket TCP in JavaScript

So che ora ci sono WebSockets, ma qual è il problema con la fornitura di un'API socket per consentire l'interazione con i protocolli esistenti? Voglio dire, dopo tutto, posso usare un oggetto flash nascosto per fare lo stesso già. C'è un vett...
posta 22.09.2015 - 03:06
2
risposte

Come scoprire se un ISP aggiunge un perma-cookie alle mie richieste?

Sono interessato a scoprire se il mio (o qualsiasi) attuale ISP (Internet Service Provider) utilizza una tecnologia nota come "perma-cookie" o "cookie appiccicoso" quando sto navigando in Internet. Questo consiste nell'inserire una speciale i...
posta 05.12.2014 - 08:55
2
risposte

I client Nonces migliorano la sicurezza dell'autenticazione del digest HTTP?

Per quanto ho capito, la risposta a link , i client nonces hanno lo scopo di impedire agli attaccanti di ammortizzare i costi della forza bruta calcoli hash essendo in grado di riutilizzare i risultati dei calcoli per più utenti e / o p...
posta 16.10.2012 - 09:49
1
risposta

Intestazioni HTTP protette

In questo articolo , l'esempio mostra ... HttpOnly;Secure Tuttavia, un controllo sulla risposta del mio server mostra ... Secure;HttpOnly Questa potrebbe essere una domanda stupida, ma l'ordine è importante? grazie     
posta 22.04.2015 - 10:32
3
risposte

Come evitare di aprire una finestra di dialogo di accesso utilizzando un'immagine hotlinked dannosa e l'intestazione Auth di base HTTP?

Durante l'utilizzo di Firefox per sfogliare i miei forum, ho notato che un utente malintenzionato ha pubblicato un'immagine (tramite hotlinking, non caricandola sul mio server) con l'estensione .png che è conforme alle regole del forum (per...
posta 06.04.2014 - 02:44
1
risposta

Quali sono quelle http://123.249.24.233/POST_ip_port.php richieste POST che ottengo sul mio server? [chiuso]

Ricevo molte richieste sul mio server Node.js, che non capisco. Nell'immagine ci sono le richieste orientate a phpMyAdmin, che intendo come test automatico contro phpMyAdmin. Ma ho anche richieste testproxy.php e link su server distanti...
posta 07.07.2015 - 15:03
4
risposte

Quanto è pericoloso il semplice HTTP?

Di solito cerco di dire alle persone di non inserire dati su siti Web che non sono protetti con HTTPS. Dato che la maggior parte delle persone è protetta dal controllo dell'accesso WiFi. Quanto è grave? Quali sono possibili scenari di atta...
posta 29.11.2016 - 00:55
3
risposte

Server HTTP: tempo di risposta sulla richiesta di accesso

Ho un sito su cui vorrei impedire a un utente malintenzionato non autenticato di sapere se esiste un account. Sul sito, le password vengono sottoposte a hash con bcrypt, quindi le richieste di accesso devono eseguire un confronto bcrypt (forza...
posta 19.05.2015 - 20:12
2
risposte

DIGEST-MD5 è sicuro se eseguito su HTTPS?

Se la negoziazione DIGEST-MD5 viene eseguita su una connessione HTTPS anziché HTTP, ciò impedisce l'elenco di svantaggi da Wikipedia? Digest access authentication is intended as a security trade-off. It is intended to replace unencrypted HT...
posta 28.03.2012 - 18:45