Domande con tag 'javascript'

3
risposte

Tipico attacco XSS della casella di ricerca

Quando sviluppo un sito, sono sempre consapevole dei difetti di sicurezza, ma sto cercando di capire come mai una casella di ricerca potrebbe essere utilizzata per iniettare uno script che potrebbe essere eseguito su una mia pagina. Quindi ca...
posta 09.04.2016 - 16:32
3
risposte

Una console JavaScript del browser può essere un problema?

Sono sicuro che molti di voi hanno familiarità con il gioco basato su JavaScript Candy Box . Come probabilmente saprai, si può imbrogliare il sistema di caramelle di questo gioco inviando comandi alla console. Ad esempio, se fai clic sul...
posta 21.05.2015 - 06:55
3
risposte

client / server attendibile dopo l'autenticazione su HTTPS per poi passare a testo normale?

responsabilità Se questa domanda è ridicola, è perché lo scambio sicuro di chiavi pubbliche sembra impossibile prima di informarlo. Quindi sto chiedendo cose che potrebbero essere impossibili. Domanda È possibile rilasciare una connessi...
posta 27.09.2018 - 20:40
1
risposta

Questo codice è dannoso? Perché?

Codice: link Il codice viene recuperato dal link per ogni pagina HTTP che visito (non HTTPS) e lo carica nel tag body della pagina. È dannoso in qualche modo? Si prega di rivedere. Quale parte dichiara che è dannosa? Un'altra cos...
posta 22.01.2013 - 10:07
2
risposte

XSS nel meta tag HTML

Esiste un'applicazione web che contiene una funzione di ricerca. Quando cerco aaaaaaaaxss ottengo questo: <meta property="the:property" content="100 Results for aaaaaaaaxss (Page 1)" /> Rimuove i caratteri < e >...
posta 01.06.2014 - 02:42
5
risposte

Come si può cambiare piattaforma / sistema operativo rilevato da JavaScript in Firefox?

Andando al link questo sito conosce il tuo esatto sistema operativo / piattaforma e il cambio di user-agent non aiuta perché JavaScript è usato qui. C'è un modo per cambiare / fingere comunque? Ho trovato uno script su questo sito ma non...
posta 31.12.2016 - 22:49
3
risposte

Come verificare il codice JavaScript scritto da qualcun altro prima di includerlo sul mio sito?

Desidero includere una funzione per aggiungere una funzione di ordinamento su una tabella HTML sul mio sito, utilizzando la libreria di tablesorter . Lo userei su una parte del sito che richiede un accesso per accedere ai dati. Ma sono preoc...
posta 12.02.2018 - 18:12
1
risposta

Perché JS: Cryptonight è considerato un virus?

Perché JS: Cryptonight (cripto-minatore) è considerato un virus? Sembra una buona alternativa agli annunci. (Secondo link )     
posta 01.12.2017 - 16:20
1
risposta

Quanto è sicuro lo spazio web HTML5 (sessionStorage e localStorage)?

Sto pensando di utilizzare sessionStorage o localStorage per memorizzare alcuni dati utente importanti. Le funzionalità dell'estensione funzioneranno solo nel contesto di un determinato sito Web che per impostazione predefinita è HTTPS. I...
posta 30.06.2016 - 02:53
3
risposte

PHP / JavaScript con RSA

Ho alcune colonne nel database che dovrebbero essere crittografate. Mi chiedo se il modo in cui ho scelto di far funzionare questo sistema sia ok, e non vedo l'ora di sentire alcune opinioni: Ho scelto l'algoritmo RSA (con phpseclib). I dati...
posta 06.11.2011 - 19:05