Domande con tag 'websites'

1
risposta

È possibile eseguire ancora click-jacking se un sito web ha SSL? [chiuso]

Ci sono ancora dei casi in cui si interrompe il click-jacking sui siti Web senza HTTPS, ma ho visto che non è possibile eseguire click-jacking sul sito Web che ha SSL. È vero o puoi ancora eseguire il click-jacking?     
posta 26.04.2017 - 19:27
2
risposte

Download di software da siti Web privi di lucchetto

Alcuni siti web non hanno un simbolo del lucchetto a sinistra dell'URL in Firefox. L'unico simbolo è la lettera "i" al centro di un cerchio, colorata in grigio. Come faccio a sapere se è sicuro scaricare il software da loro? (A proposit...
posta 23.09.2016 - 18:24
1
risposta

Sito web che utilizza http e https

Esiste un metodo per sapere se un sito Web è solo https o utilizza anche pagine Web http? Può essere fatto senza utilizzare la cache del browser?     
posta 21.05.2015 - 06:45
1
risposta

Visualizzazione del nome utente nella sezione del profilo di un'applicazione Web

È una buona idea visualizzare il nome utente nella sezione del profilo utente di un'applicazione web, quando l'utente ha già effettuato l'accesso? La mia applicazione web utilizza l'autenticazione di base e non ha autenticazione a 2 fattori. Qua...
posta 21.11.2018 - 08:16
1
risposta

Posso ottenere malware dannoso nel mio computer o qualsiasi tipo di virus registrandoti su Google / Facebook su un sito specifico?

Ultimamente, in Israele è iniziata una società chiamata Initiative Q e attualmente distribuisce monete (che sono simili al bitcoin ma non funzionano sulla tecnologia Blockchain) per pubblicizzare i loro servizi. (in seguito, queste monete avrann...
posta 22.08.2018 - 13:04
1
risposta

Quali sono alcuni siti Web noti che non richiedono più set di caratteri nelle password?

Le linee guida NIST scoraggiano i criteri password che richiedono più set di caratteri. Verifiers SHOULD NOT impose other composition rules (e.g., requiring mixtures of different character types or prohibiting consecutively repeated charact...
posta 03.08.2018 - 02:06
1
risposta

Confusione che questa risposta indichi la vulnerabilità di CORS

HTTP/1.1 200 OK Content-Type: application/json Content-Length: 12 Connection: close Date: Tue, 25 Sep 2018 12:59:56 GMT x-amzn-RequestId: xxxxxxxxxxx Access-Control-Allow-Origin: * Access-Control-Allow-Headers: Content-Type,Authorization,Accept,X...
posta 25.09.2018 - 15:19
2
risposte

Chiunque abbia sentito parlare di questo sito è sicuro?

Stavo visualizzando una reddit page e ho trovato uno strano collegamento a ciò che sembrava essere un sito di hosting di immagini di cui non ho mai sentito parlare link . Ho fatto clic sul link e ho detto "404 non trovato". Questo mi ha fa...
posta 07.11.2017 - 18:52
3
risposte

Utilizzo di campi modulo nascosti per modificare i prezzi su un sito Web

Mi sono imbattuto in questa domanda su cybery sull'attacco da utilizzato per modificare i prezzi su un sito web. Prima di tutto, presumo che per prezzo intendano i prezzi di un prodotto come su un sito E-Commerce (correggimi se sbaglio). La ri...
posta 11.06.2017 - 13:28
1
risposta

Autenticazione a due fattori sul client scaricabile ma non sul sito web

Un mio amico suona RuneScape e mi ha detto che il suo account è stato recentemente compromesso. Mi ha detto che ha un'autenticazione in due passaggi sul suo account RuneScape e sull'indirizzo email associato all'account. Quando accede al cl...
posta 19.06.2017 - 18:18