Preguntas con la etiqueta [security]

Lista security preguntas

¿Por qué se necesita JsonRequestBehavior?

5
respuestas
417
votos
249.0k
vistas

¿Por qué es Json Request Behaviornecesario? Si quiero restringir las HttpGetsolicitudes a mi acción puedo decorar la acción con el [HttpPost]atributo Ejemplo: [HttpPost] public JsonResult Foo() { return Json("Secrets"); }

Soy nuevo en el uso de declaraciones preparadas en mysql con php. Necesito ayuda para crear una declaración preparada para recuperar columnas. Necesito obtener información de diferentes columnas. Actualmente, para

Conozco la autenticación basada en cookies. Se pueden aplicar indicadores SSL y HttpOnly para proteger la autenticación basada en cookies de MITM y XSS. Sin embargo, será necesario aplicar más

¿En qué casos HTTP_REFERER estará vacío?

5
respuestas
203
votos
152.7k
vistas

Sé que es posible obtener un HTTP_REFERER vacío. ¿En qué circunstancias sucede esto? Si obtengo uno vacío, ¿siempre significa que el usuario lo cambió? ¿Obtener uno vacío es lo mismo

¿Están cifrados los encabezados HTTPS?

9
respuestas
780
votos
325.9k
vistas

Cuando envío datos a través de HTTPS, sé que el contenido está cifrado, sin embargo, escucho respuestas mixtas sobre si los encabezados están cifrados o qué parte del encabezado está

Estoy cargando un <iframe>en mi página HTML e intentando acceder a los elementos que contiene usando JavaScript, pero cuando intento ejecutar mi código, aparece el siguiente error: SecurityError: se bloqueó

¿Alternativas a la cláusula PreparedStatement IN?

33
respuestas
391
votos
381.9k
vistas

¿Cuáles son las mejores soluciones para usar una INcláusula SQL con instancias de java.sql.PreparedStatement, que no se admite para múltiples valores debido a problemas de seguridad de ataques de inyección

Quiero que mi sitio web tenga una casilla de verificación en la que los usuarios puedan hacer clic para no tener que iniciar sesión cada vez que visiten mi sitio

Tengo PHP configurado para que las comillas mágicas estén activadas y los registros globales estén desactivados. Hago lo mejor que puedo para llamar siempre a htmlentities() para cualquier cosa que

Soy estudiante de informática y ahora estoy en el tercer año de la universidad. Hasta ahora hemos estado estudiando muchas materias relacionadas con la informática en general (programación, algoritmos, arquitectura

¿Las cookies HTTP son específicas del puerto?

8
respuestas
490
votos
184.5k
vistas

Tengo dos servicios HTTP ejecutándose en una máquina. Sólo quiero saber si comparten sus cookies o si el navegador distingue entre los dos sockets del servidor.

Seguridad de sesión PHP

13
respuestas
125
votos
vistas

¿Cuáles son algunas pautas para mantener una seguridad de sesión responsable con PHP? ¡Hay información en toda la web y ya es hora de que todo llegue a un solo

Necesito .pfxun archivo para instalar https en un sitio web en IIS. Tengo dos archivos separados: certificado ( .cero pem) y clave privada ( .crt), pero IIS solo acepta .pfxarchivos.

Estas pueden formularse como preguntas separadas para mayor claridad, pero todas están relacionadas con el mismo tema. ¿Cómo se resuelven los nombres de los servidores de certificados SSL? ¿Por qué

Hoy se hizo una pregunta sobre las estrategias de validación de entradas en aplicaciones web . La respuesta principal, al momento de escribir este artículo, sugiere PHPsimplemente usar htmlspecialcharsy mysql_real_escape_string.