Domande con tag 'json'

4
risposte

OAuth2 contro autenticazione JSON

1) In che misura OAuth2 è più sicuro dell'autenticazione JSON (sia su SSL)? Il contesto è un client (un server) che esegue una query su un altro server (tramite API) all'interno di una rete locale utilizzando RESTFul. Prima che il server invi...
posta 03.09.2014 - 12:57
1
risposta

Come inserire in modo sicuro oggetti JSON in javascript, contenuti DOM e attributi di elementi html?

C'è un modo per disinfettare o scapeare le stringhe per proteggere i dati put in un oggetto in script o DOM come: var myObj = JSON.parse({someObject: value}) someElement.innerHTML('<div data-id="'+myObj.someObject+'">' + '+myObj.someObje...
posta 14.07.2016 - 17:01
1
risposta

Questa metodologia di firma è sicura?

Sto lavorando all'autenticazione per il mio JSON-RPC API e la mia strategia di lavoro corrente utilizza le richieste firmate inviate tramite POST a SSL . Mi chiedo se qualcuno possa vedere eventuali vulnerabilità che non ho pres...
posta 23.05.2014 - 04:07
1
risposta

Quali sono le responsabilità di una scimmia JSON per prevenire l'XSS? [duplicare]

Sto costruendo un'API di riposo che serve esclusivamente JSON. Potrebbe un giorno essere consumato da un'applicazione basata su browser. C'è qualcosa che dovrei fare da parte mia per impedire gli attacchi XSS?     
posta 12.12.2018 - 03:10
1
risposta

Come sfruttare i parametri JSON trascurabili

Ho una pagina HTML con questo bit di codice al suo interno: <div> <div id="login-container" class="login-container"> <login-page params="{&quot;redacted&quot;:&quot;redacted&quot;}"></login-page>...
posta 08.07.2018 - 00:59
0
risposte

I nomi delle chiavi JSON sono vulnerabili agli attacchi di codifica alternativa (CAPEC-267)?

A volte è possibile utilizzare una codifica alternativa per aggirare i controlli di sicurezza ( CAPEC-267 ). Mentre le specifiche JSON possono essere rigide su ciò che è valido, i parser popolari non necessariamente si conformano perfettamente...
posta 23.10.2017 - 18:25
1
risposta

E-mail forza bruta in formato JSON

Ho un parametro args=[490114,{"user_login":"[email protected]","":"","perm":"view","partners":[],"event_labels":[]}] nella richiesta HTTP ma nel formato codificato. Voglio forzare questa email usando Burpsuite, ma ottengo la richiesta er...
posta 06.03.2017 - 18:34
0
risposte

SQLMAP: dati POST JSON come corpo

Ciao Sto cercando di fare un'iniezione SQL in un modulo di accesso. Con BurpSuite, intercetto la richiesta: POST /xxxx/web/Login HTTP/1.1 Host: 10.0.0.70:42020 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:49.0) Gecko/2010010...
posta 17.11.2016 - 14:00
0
risposte

Impedire l'accesso al mio REST pubblico api dalla mia applicazione client fidata

Possiedo un set di API REST e alcune di esse non richiedono l'autenticazione degli utenti. L'esempio potrebbe essere: api/items/index di un e-commerce ". Attualmente utilizzo i token basati su cookie dalla mia applicazione, ma solo per...
posta 12.03.2014 - 11:00
2
risposte

Quali sono i problemi di sicurezza per i file JSON con codifica Base64? [chiuso]

In un'API REST, mi piacerebbe ricevere le immagini come base64 stringhe codificate in un oggetto JSON dal post dell'utente e salvarle su disco usando node.js fs module. Il corpo della richiesta sono oggetti come: { file: 'data:im...
posta 19.10.2018 - 11:24