Domande con tag 'http'

1
risposta

È possibile proteggere un'app Web senza HTTPS? [duplicare]

Pensa a una tipica applicazione web in cui gli utenti eseguono l'accesso, quindi la sessione viene mantenuta con una chiave di sessione. È possibile proteggerlo da tutti i tipi di attacchi basati sullo sniffing senza HTTPS o il suo equivalen...
posta 30.06.2011 - 14:41
3
risposte

È sicuro che un sito offra la pagina di accesso con HTTP, ma ha il sito reale in HTTPS? [duplicare]

Su alcuni siti Web, la pagina di accesso (dove si inseriscono i dettagli di accesso) viene servita da una normale connessione HTTP senza crittografia. Tuttavia, una volta effettuato l'accesso, la pagina passa immediatamente a una connessione H...
posta 20.03.2014 - 22:43
3
risposte

L'invio di un modulo può essere crittografato anche se la barra degli indirizzi mostra HTTP?

Stavo per presentare una carta di identità studentesca tramite ISIC, ma ho notato che il modulo in cui viene richiesto il pagamento (come il numero della carta di credito) non è disponibile tramite HTTPS. L'URL del modulo di acquisto è link...
posta 26.11.2014 - 18:22
3
risposte

È sicuro avere solo il binding https in IIS?

Ho un'API che voglio essere accessibile solo da HTTPS. So che posso utilizzare la riscrittura dell'URL per forzare un reindirizzamento, ma non voglio installare moduli aggiuntivi. Mi chiedevo se fornire solo un binding HTTPS sarebbe una soluzion...
posta 21.07.2016 - 15:14
2
risposte

Il provider VPN può vedere i miei dati?

Ho 2 domande: Se utilizzo una VPN e vado a qualsiasi sito Web tramite HTTP, il provider VPN sarà in grado di vedere il traffico? Coloro. login, password, tutti i testi che passano attraverso il canale (nel caso, se i dati non sono crittogra...
posta 15.05.2016 - 17:16
3
risposte

Svantaggi di HTTP GET / POST Flooding Attack?

Ho chiesto informazioni su Cos'è l'attacco GET / POST HTTP HTTP? di recente e ho ricevuto alcune risposte dettagliate su cosa sono e su come funzionano . Ora voglio scoprire quali sono gli svantaggi di essi.     
posta 24.01.2013 - 10:02
2
risposte

Ho eseguito un netstat sul mio server e la porta 80 sta ascoltando, vuol dire che è aperta e vulnerabile agli attacchi? [chiuso]

Scusa se mi trovo nello sviluppo Web e cerco di saperne di più su server e PHP, quindi ho scaricato lo stack LAMP su un sistema operativo Ubuntu14 e ho avviato un server apache2. tcp6 0 0 :::80 :::*...
posta 01.09.2014 - 04:25
5
risposte

Qual è una tipica risposta dal server web per la richiesta POST?

Il mio server web restituisce 200 OK dopo aver inviato una richiesta POST, ma non sembra essere una buona idea secondo un team di sicurezza. Dovrebbe restituire un "Oggetto spostato" di 302, in modo da evitare la memorizzazione nella cache de...
posta 15.10.2015 - 21:20
4
risposte

Come identificare il programma Java che accede maliziosamente al mio sito web da molti indirizzi di clienti?

Per molti anni, il mio sito web personale riceve numerose coppie di successi che assomigliano a questo, ogni giorno: 202.xx.xx.xx - - [22/Apr/2013:12:02:26 +0000] "GET / HTTP/1.1" 200 5923 "-" "Java/1.4.1_04" 202.xx.xx.xx - - [22/Apr/2013:12:0...
posta 24.04.2013 - 16:02
2
risposte

Qual è stata la vulnerabilità della sicurezza dietro Box e Dropbox e quali sono le differenze ora?

Oggi ho ricevuto una serie di commenti che dicono che i miei collegamenti condivisi sono disabilitati. Mi sono guardato intorno e ho visto una serie di articoli che spiegavano cosa era successo, e Dropbox ha pubblicato una dichiarazione ufficia...
posta 07.05.2014 - 03:27