Domande con tag 'javascript'

1
risposta

Revisione dell'approccio al solo hashing e crittografia lato client per l'applicazione web

Background: ho poca conoscenza dell'hashing e della crittografia, quindi per favore portami con me. Ho postato una domanda correlata qui: link per la prospettiva di programmazione, che può dare qualche background. Quella domanda riguardava la...
posta 18.03.2014 - 12:48
1
risposta

Come faccio a inserire JavaScript in un'immagine JPG e ad eseguirlo quando caricato?

Recentemente ho aderito a un progetto di sicurezza e ho ricevuto un'attività per dimostrare il rischio relativo a un utente finale che carica un'immagine contenente codice JavaScript (dannoso) incorporato. Ho utilizzato EXIFeditor per inser...
posta 27.05.2014 - 08:40
1
risposta

Schema di sicurezza personalizzato api / client

A prima vista, vorrei sapere se esiste una libreria o uno standard ampiamente utilizzato che potrei adottare per sostituire il mio schema "personalizzato". Sono certo che io, come persona, non posso produrre qualcosa di meglio di una biblioteca...
posta 02.01.2014 - 17:12
1
risposta

Ricerca di aiuto con l'implementazione di SCRAM in .NET

Sono in ritardo per la festa e devo essere catturato. Sto facendo i miei compiti a guardare le cose. So che non voglio un CRAM di risposta alle sfide non salato, voglio SCRAM di risposta alle sfide salate. Penso che ASP.NET MVC mandi le passw...
posta 06.12.2013 - 17:32
1
risposta

Prevenzione XSS nelle applicazioni web a pagina singola

Uno dei miei colleghi ha suggerito i seguenti metodi per proteggersi dagli attacchi XSS nella mia applicazione angular5: Abilita X-XSS-Protection header Abilita X-frame-options header Aggiunta di una corretta politica di s...
posta 10.06.2018 - 13:42
1
risposta

plugin Prevenzione XSS riflessa [chiuso]

C'è qualche plugin là fuori che previene l'XSS riflesso? Il plugin può essere sia per Firefox che per Chrome. Grazie.     
posta 01.10.2013 - 15:45
1
risposta

In che modo la selezione DOCTYPE influisce sulla sicurezza della mia app AJAX?

Sto pensando di utilizzare tecniche moderne per proteggere il mio codice Javascript e sto studiando come la selezione di elementi DOCTYPE possa impatto che. Nello specifico, la domanda collegata ha utilizzato gli IFrame che non sono consentiti...
posta 28.03.2013 - 17:50
1
risposta

Strumento open source per analizzare javascript per le vulnerabilità della sicurezza [chiuso]

Sono completamente nuovo in questo campo e sono uno studente universitario. Sto cercando uno strumento di analisi del codice statico che analizzi il codice sorgente di un'app Web (NON l'URL) per le vulnerabilità della sicurezza. Finora non ho tr...
posta 08.11.2013 - 21:57
1
risposta

come proteggere il mio ID utente e password di accesso appositamente per Facebook [chiuso]

Penso che mi abbiano hackerato con i cookie di Facebook. Non capisco cosa sta succedendo esattamente con me. ogni volta che ottengo la notifica di accesso da un altro indirizzo IP. Voglio proteggere i miei cookie e volevo ottenere l'indirizzo...
posta 18.01.2013 - 16:41
1
risposta

Come sfuggire all'input dell'utente in un valore di oggetto javascript?

Come sfuggire correttamente l'input controllato dall'utente quando viene inserito come valore nell'oggetto JSON? <script> $(document).ready(function() { new MyObject({ key1: "user_input", key2: ["user_input1", "user_inp...
posta 01.11.2012 - 17:41