Perguntas com a marcação «security»

Tópicos relacionados à segurança de aplicativos e ataques contra software. Por favor, não use essa tag sozinha, pois isso resulta em ambiguidade. Se a sua pergunta não é sobre um problema específico de programação, considere solicitá-la no Information Security SE: https://security.stackexchange.com



3
Objetivo da configuração do Django 'SECRET_KEY'
Qual é exatamente o ponto do SECRET_KEYdjango? Fiz algumas pesquisas no Google e verifiquei os documentos ( https://docs.djangoproject.com/en/dev/ref/settings/#secret-key ), mas estava procurando uma explicação mais detalhada sobre isso, e por que é necessário. Por exemplo, o que poderia acontecer se a chave estivesse comprometida / outros soubessem o que era? …

9
Para que serve a pasta App_Data no Visual Studio?
Ao criar um novo aplicativo ASP.NET no Visual Studio, alguns arquivos e pastas são criados automaticamente. Uma dessas pastas é chamada App_Data. Além disso, ao publicar um site, selecionando a opção de menu, Build->Publishuma caixa de seleção está disponível Include files from the App_Data folder. Estou certo, assumindo que os …

11
Como converter SecureString para System.String?
Todas as reservas sobre a falta de segurança do SecureString, criando um System.String, deixando de lado , como isso pode ser feito? Como posso converter um System.Security.SecureString comum em System.String? Tenho certeza de que muitos de vocês familiarizados com o SecureString responderão que nunca se deve transformar um SecureString em …
156 c#  .net  security  encryption 

5
Converter .pfx em .cer
É possível converter um arquivo .pfx (Personal Information Exchange) em um arquivo .cer (Certificado de segurança)? A menos que eu esteja enganado, um .cer não está de alguma forma incorporado dentro de um .pfx? Eu gostaria de alguma maneira de extraí-lo, se possível.

1
Como um provedor JACC pode usar os recursos de mapeamento de principal para função do servidor em que está implantado?
Estou escrevendo um JACCprovedor. Ao longo do caminho, isso significa implementar a PolicyConfiguration. O PolicyConfigurationresponsável por aceitar informações de configuração do servidor de aplicativos, como quais permissões são atribuídas a quais funções. Isso é para que Policymais tarde possa tomar decisões de autorização quando for entregue informações sobre o usuário …

10
A melhor maneira de implementar uma 'senha esquecida'? [fechadas]
Atualmente, essa questão não se encaixa no nosso formato de perguntas e respostas. Esperamos que as respostas sejam apoiadas por fatos, referências ou conhecimentos, mas essa pergunta provavelmente solicitará debates, argumentos, pesquisas ou discussões prolongadas. Se você acha que essa pergunta pode ser melhorada e possivelmente reaberta, visite o centro …

13
Hash mais rápido para usos não criptográficos?
Estou essencialmente preparando frases para serem colocadas no banco de dados, pois elas podem estar malformadas, então, em vez disso, quero armazenar um pequeno hash (simplesmente compararei se elas existem ou não, para que o hash seja ideal). Eu suponho que o MD5 seja bastante lento em mais de 100.000 …
154 php  database  security  hash 


5
Como esta caixa de seleção recaptcha funciona e como posso usá-la?
Recentemente, me inscrevi no site oneplusone https://account.oneplus.net/sign-up e notei esta caixa de seleção recaptcha Como funciona e como posso usá-lo em meus sites? Muito melhor do que aquelas palavras / dígitos enigmáticos :) O site recaptcha não menciona nenhum novo método de recaptcha ... https://www.google.com/recaptcha/intro/index.html

1
O JSON Hijacking ainda é um problema nos navegadores modernos?
Estou usando o Backbone.js e o servidor da web Tornado. O comportamento padrão para receber dados de coleta no Backbone é enviar como uma matriz JSON. Por outro lado, o comportamento padrão do Tornado é não permitir o JSON Array devido à seguinte vulnerabilidade: http://haacked.com/archive/2008/11/20/anatomy-of-a-subtle-json-vulnerability.aspx Um relacionado é: http://haacked.com/archive/2009/06/06/25/json-hijacking.aspx Parece …



30
Acesso negado ao anexar um banco de dados
Estou usando o SQL Server 2008 developer edition. Eu estava tentando anexar o banco de dados AdventureWorks2008. Quando tentei anexar, recebi um erro "acesso negado". De acordo com o log de eventos, ele veio do sistema operacional: Falha na abertura: não foi possível abrir o arquivo D: \ ProjectData \ …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.