Domande con tag 'javascript'

6
risposte

Giocare con l'intestazione del referer

Ci sono 2 siti: http://www.site1.com http://www.site2.com http://www.site1.com contiene link a http://www.site2.com as <a href="http://www.site2.com/">link<a/> Quando l'utente fa clic sul link da http://www.site...
posta 12.01.2013 - 09:12
4
risposte

Come faccio a proteggermi dagli attacchi di clickjacking?

Ho visto molti amici ricevere il clickjack su Facebook e siti simili. Come si fa a rilevare e prevenire il clickjacking? Come dovrei insegnare ai miei amici a fare lo stesso?     
posta 16.12.2013 - 15:05
4
risposte

Sfida impegnativa: hashing della password sul lato client e verifica della password sul lato server

Abbiamo un sito web in cui gli utenti devono accedere per accedere alle informazioni privilegiate. Ovviamente stiamo usando SSL, ma voglio anche evitare che le password in chiaro finiscano accidentalmente nei log del server, o gli occhi vagabond...
posta 12.07.2012 - 15:28
4
risposte

rilevamento bot tramite fingerprinting del browser

Recentemente ho notato che alcune aziende hanno iniziato a offrire servizi di protezione bot e scraping basati sull'idea di fingerprinting del browser per rilevarli, e quindi bloccando l'impronta digitale specifica dall'accesso al sito (piuttost...
posta 29.10.2014 - 07:31
1
risposta

Un sito web può fare una richiesta HTTP a "localhost"? Come si aggira la politica dei domini incrociati?

Ho trovato questo sito web che parla di come correggere una vulnerabilità di Redis sfruttando la stessa vulnerabilità. Il sito web in questione ha un pulsante "patch me" e se hai un server Redis senza password in esecuzione sul tuo computer...
posta 19.06.2015 - 15:27
2
risposte

La pubblicità su Skype ha provato a scaricare un file sul mio computer usando Javascript

Di solito ho Skype in esecuzione in background. Se hai mai usato Skype prima, probabilmente sai che ha pubblicità. Una di queste pubblicità ha fatto apparire due finestre sullo schermo, chiedendo di scaricare un file. Windows lo ha catturato per...
posta 21.04.2016 - 23:44
2
risposte

È sicuro esporre gli hash delle password di bcrypt?

Sto costruendo un'app Web che deve supportare il passaggio da utente a offline e mi chiedo se è sicuro esporre gli hash di bcrypt per autenticare gli utenti. Il flusso di base: Gli utenti primari eseguono l'accesso mentre l'app Web è onli...
posta 25.11.2016 - 21:41
1
risposta

Come posso incorporare iframe in modo sicuro senza limitare la sua funzionalità?

Vorrei incorporare un iframe da un sito non affidabile in un'applicazione web. Iframe: dovrebbe essere in grado di eseguire i plugin Javascript e del browser (Flash, ecc.) non dovrebbe essere in grado di accedere alla mia applicazione web...
posta 21.12.2012 - 14:47
3
risposte

Esiste un modo per aggirare l'XSS di Django che fugge con "unicode"?

Django (il framework web Python) scappa l'output per prevenire gli attacchi XSS (Cross Site Scripting). Sostituisce ' , " , < , > , & con le loro versioni HTML sicure. Tuttavia questa presentazione sulla diapos...
posta 10.04.2013 - 12:54
2
risposte

Dove trovo il malware JavaScript?

Sto cercando malware JavaScript. Ho bisogno solo di test locali sul mio computer per un progetto su cui sto lavorando. Ci sono risorse Internet dove posso trovare questo?     
posta 12.08.2014 - 09:18