Domande con tag 'javascript'

1
risposta

Replica di azioni javascript da un sito Web diverso (XSS?)

Ho codice html / javascript sul mio sito in questo modo: <a onclick="validateForm('formEdit',...,'submitpage(&quot;mypaymentsettings&quot;,&quot;320&quot;)','show_confirmation_message()','conf1');" href="#"><span>Sa...
posta 09.02.2011 - 13:10
1
risposta

Quali caratteri devono essere sfuggiti o sostituiti per evitare gli attacchi callback xss jsonp?

Dispongo di un servizio che consente all'utente di specificare un nome di funzione di callback che avvolge i dati restituiti per supportare callback jsonp. Voglio assicurarmi di coprire tutte le mie basi per quanto riguarda la prevenzione degli...
posta 25.08.2018 - 22:07
1
risposta

Il mio computer può eseguire Javascript dannoso a causa dell'attacco Man-in-the-middle sulla connessione con il sito HTTP?

C'è un esempio a scopo illustrativo: Supponiamo che ci sia un sito educativo sulla mitologia celtica. È un sito puramente di sola lettura, not sono ammessi anche commenti. È anche molto semplice, ha no parti eseguibili come Javascript / F...
posta 30.06.2018 - 08:25
1
risposta

Crittografia API Web Crypto per la crittografia RSA JavaScript?

Abbiamo utilizzato un'API crittografica JavaScript per eseguire la crittografia RSA nel browser. Conosco tutte le critiche sulla crittografia in JavaScript, ma abbiamo valutato i pro ei contro della soluzione ei rischi sono accettabili per noi....
posta 05.10.2018 - 09:27
1
risposta

Modo sicuro per archiviare dettagli API sensibili degli utenti (localStorage o database?)

Sto giocando con l'idea di creare un sito web per criptovalute, dove un utente può registrarsi sul mio sito web, inserire i dettagli API per uno dei mercati di scambio che sosterrò, il che gli consente di negoziare in quella borsa , ma usando la...
posta 16.11.2017 - 08:46
2
risposte

Attività sospette del sito su www.computerworld.com

Subito dopo aver visitato www.computerworld.com/article/2536806/networking/10-killer-texting-tricks.html su chrome, una finestra si è aperta¹. La finestra mostrava un comportamento strano; ha continuato a cambiare i post del sito nella stessa fi...
posta 23.06.2017 - 00:06
1
risposta

Il campo e la funzione di input sono sicuri? [chiuso]

Sto solo imparando a conoscere la sicurezza IT, quindi questa è roba di base e sto forse pensando troppo. 1. Ho questo campo di immissione sul mio sito wordpress (ssl è attivo) che indirizza l'utente al prodotto che ha inserito: HTML...
posta 19.08.2017 - 00:50
1
risposta

Perché non posso inviare richieste HTTP non elaborate con intestazioni arbitrarie da un'applicazione Web? [chiuso]

Sto provando a scrivere uno script per testare una firma di rete Suricata . Per fare questo ho bisogno di simulare lo stesso agente utente del malware. Ho provato quanto segue. $.ajaxSetup({ beforeSend: function(request) { request...
posta 09.06.2017 - 20:47
2
risposte

Come può qualcuno fare un attacco denial of service con JavaScript

Recentemente ho letto questo articolo di cloudfare su JavaScript Denial Of Service e io non ho capito come potrebbe funzionare. Da quello che ho imparato JavaScript è un linguaggio lato client e non posso interagire con un server (correggimi s...
posta 11.08.2017 - 00:05
1
risposta

Quali sono i rischi associati a un javascript vulnerabile in un contesto client?

Sfondo : non è difficile introdurre vulnerabilità nel codice backend / API quando non si parla di sicurezza con la codifica. Questo in genere porta a vulnerabilità come XSS o varie iniezioni (o altre). È anche possibile che questo codice bac...
posta 31.05.2017 - 09:40