Domande con tag 'web-browser'

3
risposte

I moduli completati automaticamente sono un problema di sicurezza?

So quando compilo i moduli con indirizzo e e-mail che tenterà di completare automaticamente il resto delle informazioni. È possibile includere più campi nascosti nella pagina per ottenere maggiori informazioni con il completamento automatico di...
posta 04.02.2015 - 00:18
2
risposte

Sono campi di input che non hanno nome="" inviati tramite il browser [chiuso]

I campi di input che non hanno attributi name suscettibili agli attacchi MITM (senza SSL) o altri attacchi? Ad esempio: <form action="" method="post"> <label for="credit_card_number"><input id="credit_card_number" ty...
posta 20.08.2014 - 01:41
3
risposte

cookie Flash e man-in-the-middle

Sto usando il framework web di Scala Play. In esso, c'è un cookie PLAY_FLASH utilizzato per inviare messaggi all'utente (è un cookie, quindi funzionerà anche dopo diversi reindirizzamenti). Metto HTML nel cookie in modo da poter includere col...
posta 15.08.2014 - 05:57
1
risposta

Quali sono le richieste vuote nel registro del server web?

Nel mio nginx access.log ho molti registri delle richieste come questo: 1.2.3.4 - - [18/Aug/2014:12:09:33 +0200] "-" 400 0 "-" "-" Come vedi, non ci sono né specifiche del browser né URL di destinazione. Mi chiedo se potrebbero far parte di...
posta 18.08.2014 - 10:16
1
risposta

È possibile correggere le informazioni negli appunti o eseguire la redazione automatica quando viene visualizzata una pagina Web?

A volte quando incollo informazioni su un sito web mi rendo conto dopo aver inserito le informazioni che ho inavvertitamente incluso un indirizzo IP, nome utente, indirizzo email, o altre informazioni che mi piacerebbe considerare private....
posta 10.12.2012 - 04:46
3
risposte

È sicuro accedere a web con Xubuntu in VirtualBox in esecuzione su Windows XP?

Il supporto per Windows XP sta finendo presto. Pertanto, sto cercando una soluzione sicura per continuare con Windows XP. Quando accedo al web da Xubuntu in VirtualBox in esecuzione in Windows XP, l'ambiente Windows XP è sicuro? E se no, come...
posta 17.02.2014 - 16:27
1
risposta

Internet Explorer gestisce correttamente la convalida estesa

Sto leggendo i certificati Extended Validation (EV) e ho alcune domande. Da quanto ho capito, EV consente ai proprietari di domini di pagare un extra per un certificato particolarmente affidabile (che il browser onora con speciali proprietà di v...
posta 20.11.2013 - 21:50
1
risposta

Rischi di lasciare che il browser apra l'elenco del file system locale / di rete

I browser generalmente non consentono alle pagine web di interagire con il file system lato client come misura di sicurezza. Mi piacerebbe sapere cosa può andare storto nel seguente scenario: Clicking a special hyperlink in a browser opens...
posta 15.09.2018 - 13:52
1
risposta

C'è qualcosa di simile a Firejail per OpenBSD?

Su Linux, Firejail ( link ) offre un modo semplice per browser Web sandbox e altri programmi. C'è un modo semplice per sandbox un browser web su OpenBSD? (domanda di riserva: c'è un modo non facile?)     
posta 09.08.2018 - 21:21
2
risposte

Come verificare, analizzare ed elaborare i risultati del tag keygen HTML5?

Sto esaminando l'attributo Keygen HTML5 e ho scoperto che invia questi dati su un modulo POST al server. Ecco un esempio di POST: MIICQDCCASgwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQCXZtZkfOZOvCaMGVeFqCyhZdvs1NAP2+SwgE7Bz+JxSqVVkPAF+vyQ6dUvU...
posta 03.01.2013 - 13:00